Ordnen Sie Ihre Minderungsabdeckung einer Technik zu
Ordnen Sie Ihre Minderungsabdeckung mit der Technik zu, mit der Sie die allgemeine Minderungsstrategie Ihrer Organisation erkennen können.
Vorbereitungen
- Erforderliche Rolle: sn_ti.admin, sn_si.admin: Schreibzugriff, Löschzugriff
- Erforderliche Rolle: sn_ti.read: Lesezugriff
Warum und wann dieser Vorgang ausgeführt wird
Mit Minderungen können Sie verhindern, dass Angreifer Techniken oder Untertechniken erfolgreich für Ihre Organisation ausführen. Jeweils MITRE-ATT&CK Die Technik enthält Minderungen, die Sie in Ihrer Organisation bereitstellen können, um die Wahrscheinlichkeit eines Angriffs zu reduzieren. Sie können die Minderungsabdeckung verwenden, um einen Überblick über die allgemeine Minderungsstrategie Ihrer Organisation zu erhalten. Wenn beispielsweise ein Angreifer Ihre Organisation angreift, wird die Art der Abdeckung angezeigt, die Sie haben, um die Techniken des Angreifers zu mindern.
Die Technik- und Minderungsinformationen werden automatisch für alle von Ihnen aktivierten Sammlungen und Techniken ausgefüllt. Die Definition der Minderungsabdeckung Die Sie definiert haben, können Sie in der Abdeckung zur Verringerung der Technik auswählen.
Sie können Minderungen identifizieren, die für Ihre Organisation relevant sind. Wenn eine Minderung relevant ist, können Sie definieren, ob die Minderungsstrategien bereitgestellt wurden. Sie können angeben, ob die Strategien als Teil der SOC-Richtlinie Ihrer Organisation angewendet werden. Sie können auch identifizieren, ob Ihre Organisation über vorbeugende Tools verfügt, um die Techniken eines Angreifers zu mindern, und Sie können alle Sicherheitskontrollen zuordnen, die Ihre Organisation bereitgestellt hat, um Sicherheitsrisiken zu minimieren. Füllen Sie die Minderungsabdeckung (Prozentsatz) für jeden der Datensätze aus.
Nach der Zuordnung der Informationen für jede der Techniken Rechner für Minderungsabdeckung Füllt die berechnete Abdeckung der Technikminderung automatisch aus. Um die Gesamtabdeckung der Risikominderung für jede Technik zu berechnen, müssen die Zuordnungsdatensätze der Technikminderung aktiv und für die Organisation relevant sein. Die Datensätze, die inaktiv und nicht relevant sind, werden bei der Berechnung der Gesamtabdeckung zur Verringerung der Technik nicht berücksichtigt. Basierend auf den Werten in der berechneten Technikminderungsabdeckung und in Definition der Minderungsabdeckung , Ihre Gesamtabdeckung zur Verringerung der Technik (berechnet) wird ausgefüllt.
Die Anpassungen, die Sie an den Abdeckungstypen, Farben oder Prozentsätzen vornehmen, werden in der Zuordnung der Minderungsabdeckung und auch in verwendet Heatmap .