Beziehungen

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Verwenden Sie die Beziehungsobjekte, um zwei SDOs oder STIX Cyber-observable Objects (SCOs) miteinander zu verknüpfen und ihre Beziehung zueinander zu beschreiben.

    STIX-Beziehungsobjekte (STIX Relationship Objects, SROs) stellen Arten von Beziehungen zwischen verschiedenen STIX-Objekten dar. Die folgenden Beziehungsobjekte sind verfügbar:
    • Objekt-Objekt-Beziehung: Dieses Objekt definiert Beziehungen zwischen SDOs mit Ausnahme des Indikatorobjekts. Ein Beispiel für eine definierte Objekt-Objekt-Beziehung ist, dass ein Angriffsmuster Malware übermittelt.
    • Objekt-Indikator-Beziehung: Dieses Objekt definiert Beziehungen zwischen dem Indikatorobjekt und anderen SDOs. Ein Beispiel für eine durch Objekte und Indikatoren definierte Beziehung ist, dass ein Indikator Hinweise auf eine Kampagne erkennt.
    • Beziehung zwischenObjekt und erkennbarem Element: Dieses Objekt definiert Beziehungen zwischen SDOs und dem erkennbaren Elementobjekt (SCO). Ein Beispiel für eine definierte Beziehung zwischen Objekt und erkennbarem Element ist, dass eine Infrastruktur aus erkennbaren Cyber-Objekten besteht, die Informationen über einen potenziellen Angriff bereitstellen.
    Tabelle : 1. STIX-Objektbeziehungen
    Beziehungsobjekt Beispielquelle Beispielziel Beispielbeschreibung
    Objekt-Objekt-Beziehungen Angriffsmuster Malware Diese Beziehung beschreibt, dass dieses Angriffsmuster verwendet wird, um diese Malware-Instanz (oder Familie) bereitzustellen.
    Objekt-Indikator-Beziehungen Indikator Angriffsmuster, Kampagne, Infrastruktur, Angriffssatz, Malware, Bedrohungsakteur, Tool Diese Beziehung beschreibt, dass der Indikator Hinweise auf das zugehörige Angriffsmuster, die Kampagne, die Infrastruktur, den Angriffssatz, die Malware, den Bedrohungsakteur oder das Tool erkennen kann.

    Der Nachweis ist möglicherweise nicht direkt. Beispielsweise kann der Indikator sekundäre Nachweise der Kampagne erkennen, z. B. Malware, die häufig von dieser bestimmten Kampagne verwendet wird.

    Objekt-Erkennbares Element-Beziehungen Infrastruktur Beobachtete Daten Diese Beziehung beschreibt, dass der Indikator basierend auf Informationen aus einem beobachteten Datenobjekt erstellt wird.

    Ein Beispiel für eine definierte Beziehung zwischen Objekt und erkennbarem Element ist, dass eine Infrastruktur aus erkennbaren Cyber-Objekten besteht, die Informationen über einen potenziellen Angriff bereitstellen.