Erste Schritte mit dem MITRE-ATT&CK -Framework

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Lesen Sie sich die folgenden Informationen durch, bevor Sie mit der Einrichtung Ihres MITRE-ATT&CK -Frameworks beginnen.

    Tabelle : 1. Prüfliste
    Setupaufgabe Beschreibung
    Vergewissern Sie sich, dass die erforderlichen Rollen Now Platform, Threat Intelligenceund Security Incident Response zugewiesen wurden. Die folgenden Rollen werden für die Funktionen MITRE-ATT&CK verwendet:
    • Der -Administrator (admin) installiert die Anwendungen aus ServiceNow Store und weist die Rollen Security Incident-Administrator (sn_si.admin) und Threat Intelligence-Administrator (sn_ti.admin) zu.
    • sn_ti.admin
    • sn_si.admin
    • sn_si.analyst
    • sn_ti.read
    • sn_ti.write
    • sn_ti.mitre_analyst: Die MITRE-Analystenrolle wurde eingeführt, um eine übergreifende Navigation für die Funktionen MITRE zwischen Security Incident Response und Threat Intelligence Support Common zu ermöglichen. Mit dieser Rolle können Sie das Modul Threat Intelligence MITRE und das Modul Security Incident Response im schreibgeschützten Modus anzeigen.
    • sn_si.read

    Weitere Informationen finden Sie unter Threat Intelligence einrichten.

    Vergewissern Sie sich, dass die Kernanwendungen ServiceNow, die zur Unterstützung des Moduls MITRE-ATT&CK erforderlich sind, installiert und aktiviert sind.
    Vergewissern Sie sich, dass die folgenden Security Operations -Anwendungen über ServiceNow Store] installiert und aktiviert sind. Falls nicht installiert, installieren und aktivieren Sie jeweils nur eine Anwendung in der folgenden Reihenfolge, um eine reibungslose Installation zu gewährleisten.
    • Threat Intelligence Support Common UI Components (sn_ti_seismic) – Version 1.0 oder höher
    • Threat Intelligence Support Common – Version 12.0 oder höher
    • Threat Intelligence - Version 12.0 oder höher
    • Security Incident Response - Version 12.0 oder höher

    Weitere Informationen zum Einrichten Ihrer Instanz Now Platform für die Integration finden Sie unter Berechtigungen für ein Produkt oder eine Anwendung von Security Operations erhalten und eine ServiceNow Store-Anwendung aktivieren.

    Domänentrennung Überprüfen Sie den Abschnitt zur Domänentrennung, wenn Sie Daten, Prozesse und administrative Aufgaben trennen möchten.