Definieren Sie Tools
Definieren Sie Tools als legitime Software, die zum Ausführen von Angriffen verwendet wird.
Vorbereitungen
Erforderliche Rolle: sn_sec_tisc.Analyst
Prozedur
Nächste Maßnahme
Klicken Sie auf eine der folgenden zugehörigen Listen, um zusätzliche Informationen zu Objekten anzuzeigen, die den Tools zugeordnet sind.
| Feld | Beschreibung |
|---|---|
| Externe Referenzen | Listet die externen Referenzen auf, die auf nicht-STIX-Informationen verweisen. Diese Eigenschaft wird verwendet, um einen oder mehrere externe Objektbezeichner bereitzustellen. |
| Kampagnen | Listet die Kampagnen auf, die diesem Objekt zugeordnet sind. |
| Erkennungen und Verringerungen | Listet die Erkennungen und Minderungen auf, die diesem Objekt zugeordnet sind. |
| Indikatoren | Listet die zugehörigen Compromittierungsindikatoren (Indicators of Commitment, IOC) auf, die von der diesem Objekt zugeordneten Bedrohungsquelle identifiziert wurden. |
| Infrastruktur | Listet Systeme, Softwareservices und alle zugehörigen physischen oder virtuellen Ressourcen auf, die diesem Objekt zugeordnet sind. |
| Angriffssätze | Listet eine Reihe von konversären Verhaltensweisen und Ressourcen mit allgemeinen Eigenschaften auf, die diesem Objekt zugeordnet sind. |
| Standorte | Listet die Standorte auf, die diesem Objekt einen geografischen Kontext bereitstellen. |
| Malware | Listet den schädlichen Code auf, der diesem Objekt zugeordnet ist. |
| Marketingdefinitionen | Listet die Marketingdefinitionen auf, die diesem Objekt zugeordnet sind. |
| Sichtungen | Listet die Sichtungen auf, die diesem Objekt zugeordnet sind. |
| Erkennbare Elemente | Listet die erkennbaren Elemente auf, die diesem Objekt zugeordnet sind. |
| Beobachtete Daten | Listet die beobachteten Daten auf, die diesem Objekt zugeordnet sind. |
| Bedrohungsakteure | Listet die Einzelpersonen, Gruppen oder Organisationen auf, die mit böswilligen Absichten handeln, die diesem Objekt zugeordnet sind. |
| Schwachstellen | Listet eine Schwachstelle oder einen Fehler in einer Software oder Hardware auf, die Angreifer ausnutzen, die diesem Objekt zugeordnet ist. |
Hinweis:
- Sie können die zugehörigen Datensätze verknüpfen und die Verknüpfung aufheben, die diesem Objekt zugeordnet sind. Weitere Informationen finden Sie unter Verknüpfen Sie Mit Bedrohungsinformationen Verbundene Datensätze.
- Die verschiedenen SDOs in der TI-Bibliothek enthalten auch die potenziellen Beziehungen. Um Beziehungen zwischen zwei beliebigen Objekten herzustellen, verwenden Sie Potenzielle Beziehungen Link von Threat Intel-Bibliothek Zum Bestätigen der Beziehungen zwischen den Objekten. Weitere Informationen finden Sie unter Bestätigen Sie potenzielle Objekt-Objekt-Beziehungen.
- Verwenden Sie auch Zugehörige Datensätze Abschnitt aus der Objektform-Ansicht, um die Beziehungen zwischen zwei Objekten mit zu bestätigen Potenzielle Beziehungen Abschnitt, der in der Formularansicht verfügbar ist. Weitere Informationen finden Sie unter . Bestätigen Sie potenzielle Beziehungen aus zugehörigen Datensätzen.
- Sie können Fälle Objekte hinzufügen. Weitere Informationen finden Sie unter Dem Fall hinzufügen.