Acúmulo de associações de técnica do MITRE
Acúmulo de associações de técnica MITRE de observáveis, indicadores, objetos e incidentes de segurança que estão vinculados ou desvinculados de um registro de caso.
Antes de Iniciar
Nota:
Função necessária: sn_sec_tisc.analyst- O acúmulo de associações de técnica MITRE para incidentes de segurança acumulará os dados associados à técnica MITRE de incidentes de segurança para a gestão de casos no TISC.
- Por padrão, esta propriedade sn_sec_tisc.auto_rollup_mitre_data está habilitada para a(s) técnica(s) MITRE, a ser acumulada para caso(s) dos objetos associados ou incidentes de segurança automaticamente.
- Se você quiser executar o acúmulo sob demanda de associações de técnicas do MITRE, navegue até mais ações na exibição do formulário de caso e selecione a opção Acumular técnicas do MITRE. Esta operação acontecerá de forma assíncrona e você pode verificar a seção Fluxo de atividades para as atualizações na atividade de acúmulo.
Por Que e Quando Desempenhar Esta Tarefa
- Sempre que qualquer entidade, como um observável ou indicador, estiver vinculada a qualquer caso, todas as associações de técnica do MITRE presentes para essa entidade serão acumuladas automaticamente para o caso.
- Sempre que qualquer entidade, como um observável ou indicador, for desvinculada e removida do caso, todas as associações de técnica do MITRE acumuladas do caso que estão presentes para essa entidade serão removidas automaticamente e acumuladas para o caso.