Definieren Sie Die Markierungsdefinition
Definieren Sie Markierungsdefinitionen, um die Anforderungen für die Daten zu verarbeiten und freizugeben.
Vorbereitungen
Erforderliche Rolle: sn_sec_tisc.Analyst
Prozedur
Nächste Maßnahme
Klicken Sie auf eine der folgenden zugehörigen Listen, um zusätzliche Informationen zu Objekten anzuzeigen, die der Schwachstelle zugeordnet sind.
| Feld | Beschreibung |
|---|---|
| Externe Referenzen | Listet die externen Referenzen auf, die auf nicht-STIX-Informationen verweisen. Diese Eigenschaft wird verwendet, um einen oder mehrere externe Objektbezeichner bereitzustellen. |
| Angriffsmuster | Listet die Angriffsmuster auf, die diesem Objekt zugeordnet sind. |
| Kampagnen | Listet die diesem Objekt zugeordneten Kampagnen auf. |
| Erkennungen und Verringerungen | Listet die Erkennungen und Minderungen auf, die diesem Objekt zugeordnet sind. |
| Identitäten | Listet die diesem Objekt zugeordneten Identitäten auf. |
| Indikatoren | Listet die zugehörigen Indikatoren für Kompromittierung (IOC) auf, die von der diesem Objekt zugeordneten Bedrohungsquelle identifiziert wurden. |
| Infrastruktur | Listet Systeme, Softwareservices und alle zugehörigen physischen oder virtuellen Ressourcen auf, die diesem Objekt zugeordnet sind. |
| Angriffssätze | Listet eine Reihe von konversären Verhaltensweisen und Ressourcen mit allgemeinen Eigenschaften auf, die diesem Objekt zugeordnet sind. |
| Standorte | Listet die Standorte auf, die diesem Objekt einen geografischen Kontext bereitstellen. |
| Malware | Listet den schädlichen Code auf, der diesem Objekt zugeordnet ist. |
| Malware-Analyse | Listet die schädliche Analyse auf, die diesem Objekt zugeordnet ist. |
| Erkennbare Elemente | Listet die diesem Objekt zugeordneten erkennbaren Elemente auf. |
| Beobachtete Daten | Listet die beobachteten Daten auf, die diesem Objekt zugeordnet sind. |
| Bedrohungsakteure | Listet die Einzelpersonen, Gruppen oder Organisationen auf, die mit böswilligen Absichten handeln, die diesem Objekt zugeordnet sind. |
| Bedrohungsereignisse | Listet die diesem Objekt zugeordneten Bedrohungsereignisse auf. |
| Bedrohungsgruppierungen | Listet die Bedrohungsgruppierungen auf, die diesem Objekt zugeordnet sind. |
| Bedrohungshinweise | Listet die diesem Objekt zugeordneten Bedrohungshinweise auf. |
| Bedrohungsmeinungen | Listet die Bedrohungsmeinungen auf, die diesem Objekt zugeordnet sind. |
| Tools | Listet die Tools auf, die diesem Objekt zugeordnet sind. |
| Schwachstellen | Listet die diesem Objekt zugeordneten Schwachstellen auf. |
Hinweis:
- Sie können die zugehörigen Datensätze verknüpfen und die Verknüpfung aufheben, die diesem Objekt zugeordnet sind. Weitere Informationen finden Sie unter Verknüpfen Sie Mit Bedrohungsinformationen Verbundene Datensätze.
- Die verschiedenen SDOs in der TI-Bibliothek enthalten auch die potenziellen Beziehungen. Um Beziehungen zwischen zwei beliebigen Objekten herzustellen, verwenden Sie Potenzielle Beziehungen Link von Threat Intel-Bibliothek Zum Bestätigen der Beziehungen zwischen den Objekten. Weitere Informationen finden Sie unter Bestätigen Sie potenzielle Objekt-Objekt-Beziehungen.
- Verwenden Sie auch Zugehörige Datensätze Abschnitt aus der Objektansicht, um die Beziehungen zwischen zwei Objekten mit zu bestätigen Potenzielle Beziehungen Abschnitt, der in der Formularansicht verfügbar ist. Weitere Informationen zu finden Sie unter . Bestätigen Sie potenzielle Beziehungen aus zugehörigen Datensätzen.
- Sie können Fälle Objekte hinzufügen. Weitere Informationen finden Sie unter Dem Fall hinzufügen.