Associar MITRE-ATT&CK informações com observáveis
Associar MITRE-ATT&CK táticas e técnicas para um observável para melhor análise de incidentes de segurança e ameaças em um nível granular.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
Alguns SIEMs podem fornecer MITRE-ATT&CK informações com eventos, alertas ou observáveis. Para associar o. MITRE-ATT&CK informações em um nível granular, você pode adicionar as informações com um observável.
Você pode optar por acumular o. MITRE-ATT&CK informações automaticamente dos observáveis para um incidente de segurança. Para acúmulo automático de observáveis para incidentes de segurança, habilite a propriedade do sistema . Como alternativa, você pode acumular as informações manualmente para cada observável.