Verwalten Sie Gruppen
Verwalten Sie die Gruppen, die aus den MITRE TAXII -Sammlungen importiert wurden. Gruppen sind Sätze zusammengehöriger Angriffsaktivitäten, die in der Sicherheitscommunity unter einem allgemeinen Namen verfolgt werden. Analysten verfolgen Aktivitätscluster anhand verschiedener Begriffe wie Bedrohungsgruppen, Aktivitätsgruppen, Bedrohungsakteure, Angriffssätze und Kampagnen. In STIXwerden Gruppen als Angriffssätze bezeichnet.
Vorbereitungen
Erforderliche Rolle:
- sn_ti.admin: Zugriff löschen
- sn_ti.read: Lesezugriff
- sn_ti.write: erstellen, Schreibzugriff
Prozedur
Nächste Maßnahme
Verwenden Sie das Modul „Techniken“, um Gruppendaten hinzuzufügen oder zu ändern.