Definieren Sie die Vorgehensweise
Definieren Sie eine Vorgehensweise, um einen Angriff zu verhindern oder auf einen laufenden Angriff zu reagieren.
Vorbereitungen
Erforderliche Rolle: sn_sec_tisc.analyst
Prozedur
Nächste Maßnahme
Klicken Sie auf eine der folgenden zugehörigen Listen, um zusätzliche Informationen zu Objekten anzuzeigen, die der Vorgehensweise zugeordnet sind.
| Feld | Beschreibung |
|---|---|
| Externe Referenzen | Listet externe Referenzen auf, die auf Nicht-STIX-Informationen verweisen. Diese Eigenschaft wird verwendet, um einen oder mehrere externe Objektbezeichner bereitzustellen. |
| Angriffsmuster | Listet die Angriffsmuster auf, die zur Kategorisierung von Angriffen dienen, die diesem Objekt zugeordnet sind. |
| Indikatoren | Listet zugehörige Kompromittierungsindikatoren (IoC) auf, die von der mit diesem Objekt verknüpften Bedrohungsquelle identifiziert wurden. |
| Malware | Listet schädlichen Code auf, der diesem Objekt zugeordnet ist. |
| Marketingdefinitionen | Listet die Marketingdefinitionen auf, die diesem Objekt zugeordnet sind. |
| Erkennbare Elemente | Listet die erkennbaren Elemente auf, die diesem Objekt zugeordnet sind. |
| Sichtungen | Listet die Sichtungen auf, die diesem Objekt zugeordnet sind. |
| Tools | Listet legitime Software auf, die von Bedrohungsakteuren für Angriffe im Zusammenhang mit diesem Objekt verwendet wird. |
| Schwachstellen | Listet eine Schwachstelle oder einen Fehler in einer Software oder Hardware auf, die bzw. den Angreifer ausnutzen und die diesem Objekt zugeordnet ist. |
Hinweis:
- Sie können die zugehörigen Datensätze, die diesem Objekt zugeordnet sind, verknüpfen und die Verknüpfung aufheben. Weitere Informationen finden Sie unter Zugehörige Datensätze zu Bedrohungsinformationen verknüpfen.
- Die verschiedenen SDOs in der TI-Bibliothek enthalten auch die potenziellen Beziehungen. Um Beziehungen zwischen zwei Objekten herzustellen, verwenden Sie den Link „ Potenzielle Beziehungen “ aus der Threat Intel Library, um die Beziehungen zwischen den Objekten zu bestätigen. Weitere Informationen finden Sie unter Bestätigen Sie die Beziehungen zwischen Objekten und potenziellen Objekten.
- Verwenden Sie außerdem den Abschnitt „ Zugehörige Datensätze “ aus der Formularansicht „Objekte“, um die Beziehungen zwischen zwei Objekten mithilfe des Abschnitts „ Potenzielle Beziehungen “ in der Formularansicht zu bestätigen. Weitere Informationen zu finden Sie unter Bestätigen Sie potenzielle Beziehungen aus zugehörigen Datensätzen.
- Sie können Objekte zu Fällen hinzufügen. Weitere Informationen finden Sie unter Dem Fall hinzufügen.