Definir Análise de malware
Defina a análise de malware que captura os metadados e os resultados de uma análise estática ou dinâmica específica realizada em uma instância ou família de malware.
Antes de Iniciar
Função necessária: sn_sec_tisc.analyst
Procedimento
O que Fazer Depois
Clique em qualquer uma das listas relacionadas a seguir para exibir informações adicionais sobre objetos associados ao malware.
| Campo | Descrição |
|---|---|
| Referências externas | Lista as referências externas que se referem a informações não STIX. Esta propriedade é usada para fornecer um ou mais identificadores de objeto externo. |
| Malware | Lista registros de malware associados a este objeto. |
| Definições de marketing | Lista as definições de marketing associadas a este objeto. |
| Observáveis | Lista os observáveis associados a este objeto. |
| Detecções | Lista as vistas associadas a este objeto. |
Nota:
- Você pode vincular e desvincular os registros relacionados associados a este objeto. Para obter mais informações, consulte Vincular registros relacionados à Intel contra ameaças.
- Os vários SDOs na biblioteca de TI também contêm os possíveis relacionamentos. Para estabelecer relacionamentos entre dois objetos quaisquer, você usa Possíveis relacionamentos link do Biblioteca Intel de ameaças para confirmar os relacionamentos entre os objetos. Para obter mais informações, consulte Confirme possíveis relacionamentos objeto-objeto.
- Além disso, use Registros relacionados Da exibição do formulário Objetos para confirmar os relacionamentos entre dois objetos usando Possíveis relacionamentos seção disponível na exibição do formulário. Para obter mais informações sobre consulte, Confirme possíveis relacionamentos de registros relacionados.
- Você pode adicionar objetos a casos. Para obter mais informações, consulte Adicionar ao caso.