Heatmap-Definition von Bedrohungsgruppe zu Technik

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Definieren Sie die Heatmap-Definition der Bedrohungsgruppe für die Technik, damit Sie in der Heatmap die Angriffsmuster messen und erkennen können, mit denen Bedrohungsgruppen Ihre Organisation angreifen. Die Wahrscheinlichkeit eines Angriffs mit einer bestimmten Technik steigt, wenn die Anzahl der Angreifer hoch ist.

    Vorbereitungen

    Erforderliche Rolle:
    • sn_ti.admin, sn_si.admin: Schreibzugriff
    • sn_ti.read: Lesezugriff

    Prozedur

    1. Navigieren zu Alle > Threat Intelligence > MITRE ATT&CK-Administration > Definition der Bedrohungsgruppentechnik-Heatmap.
    2. Überprüfen Sie die Heatmap-Definition von Bedrohungsgruppe zu Technik, und passen Sie die Einträge für Ihre Umgebung an.
      Tabelle : 1. Definitionen der Bedrohungsgruppentechnik-Heatmap
      Feld Beschreibung
      Anzahl der Bedrohungsgruppen (Mindestbereich) Die Mindestanzahl von Bedrohungsgruppen, die eine bestimmte Technik verwenden.
      Anzahl der Bedrohungsgruppen (Max.-Bereich) Die maximale Anzahl von Bedrohungsgruppen, die eine bestimmte Technik verwenden. Die Wahrscheinlichkeit eines Angriffs mit einer bestimmten Technik steigt, wenn die Anzahl der Angreifer hoch ist.
      Heatmap-Farbe Farbe, die der Bedrohungsgruppenkategorie zugewiesen ist. Die von Ihnen definierte Farbe wird verwendet, um die Bedrohungsgruppenkategorie in der Heatmap hervorzuheben.

      Sie können die Farben mithilfe von HEX-Codes und RGB(A)-Werten anpassen.

      Textfarbe Farbe, die dem Bedrohungsgruppentext zugewiesen ist. Die von Ihnen definierte Farbe wird verwendet, um die Bedrohungsgruppen in der Heatmap hervorzuheben.

      Sie können die Farben mithilfe von HEX-Codes und RGB(A)-Werten anpassen.

      Beschreibung Beschreibung des Bedrohungsgruppenbereichs und der Definition.
      Hinweis:
      Stellen Sie sicher, dass Sie die Anzahlbereiche der Bedrohungsgruppen nicht überlappen, wenn Sie den Bedrohungsgruppenbereich (Min. oder Max.) anpassen.
      Die folgende Abbildung zeigt die Heatmap-Definitionsliste der Bedrohungsgruppe für die Technik.Die folgende Abbildung zeigt die Heatmap-Definitionsliste der Bedrohungsgruppe für die Technik.
    3. Um einen Eintrag hinzuzufügen, klicken Sie auf Neu, schließen Sie die Einträge ab, und klicken Sie auf Absenden.