Definieren Sie die Minderungsabdeckung

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Definieren Sie die Minderungsabdeckung für jede Minderungsmaßnahme, die einer Technik zugeordnet ist, damit Sie Einblick erhalten, wie gut Ihre Organisation die Angriffe verhindern kann, die aufgrund einer bestimmten Technik passieren.

    Vorbereitungen

    • Erforderliche Rolle: sn_ti.admin, sn_si.admin: Zugriff erstellen, schreiben, löschen
    • Erforderliche Rolle: sn_ti.read: Lesezugriff

    Warum und wann dieser Vorgang ausgeführt wird

    Die Definitionen der Minderungsabdeckung werden in der Zuordnung der Gesamtreinderung und der Technikabdeckung verwendet. Sie können die Basissystem-Minderungsabdeckung verwenden. Die Basissystem-Minderungsabdeckung besteht aus den Abdeckungstypen „keine“, „schlecht“, „fair“, „gut“, „sehr gut“, „sehr gut“, und ausgezeichnet. Die Abdeckung der Basissystemminderung ist auch mit vordefinierten Farben und Abdeckungsprozentsätzen verknüpft. Sie können die Abdeckungstypen (Abdeckungstypen hinzufügen oder entfernen), Abdeckungsprozentsätze für niedrigere und höhere Grenzwerte und Farben anpassen oder Ihre anwenderdefinierte Minderungsabdeckung erstellen.

    Die Anpassungen, die Sie an den Abdeckungstypen, Farben oder Prozentsätzen vornehmen, werden in der Zuordnung der Minderungsabdeckung und auch in verwendet Heatmap .

    Prozedur

    1. Navigieren zu Alle > Threat Intelligence > MITRE ATT&CK-Administration > Definition der Abdeckung durch Risikominderungan.
    2. Überprüfen Sie die Einträge der Minderungserkennung, und passen Sie die Einträge für Ihre Umgebung an.
      Tabelle : 1. Technik – Definition der Abdeckung durch Risikominderung
      Feld Beschreibung
      Abdeckung durch Risikominderung für Techniken gesamt Name der Abdeckung der Technikminderung. Die Basissystem-Minderungsabdeckung Besteht aus „keine“, „schlecht“, „fair“, „gut“, „sehr gut“, oder ausgezeichnet.
      Unterer Grenzwert des Abdeckungsprozentsatzes Die untere prozentuale Grenze der Minderungsabdeckung. Definieren Sie die numerischen Werte zwischen 0 und 100.
      Oberer Grenzwert des Abdeckungsprozentsatzes Die höhere prozentuale Grenze der Minderungsabdeckung. Definieren Sie die numerischen Werte zwischen 0 und 100.
      Abdeckungsfarbe Farbe, die der Punktzahl der Erkennungsabdeckung zugewiesen ist. Die von Ihnen definierte Farbe wird für die Abdeckung der Technikminderung in der Heatmap verwendet.

      Sie können die Farben mithilfe von HEX-Codes und RGB(A)-Werten anpassen.

      Beschreibung Gesamtabdeckung der Minderungserkennung. Siehe Basissystemdefinition in Definition der Abdeckung der Technikminderung .
      Hinweis:
      Stellen Sie sicher, dass Sie die Abdeckungsprozentsatzbereiche nicht überschneiden, wenn Sie die Prozentgrenzen anpassen (niedriger oder höher). Wenn beispielsweise ein Abdeckungsdatensatz die Bereiche 0 bis 20 aufweist, muss der nächste aufeinanderfolgende Datensatz einen unteren Grenzwert von 21 oder höher aufweisen, um zu vermeiden, dass sich der Abdeckungsprozentsatzbereich überschneidet.

      Die folgende Abbildung zeigt die Definitionsliste der Minderungsabdeckung.

      Die Abbildung zeigt die Definitionsliste der Technikverringerungsabdeckung.
    3. Klicken Sie auf, um einen Eintrag hinzuzufügen Neu , Vervollständigen Sie die Einträge, und klicken Sie auf Übermitteln .