Gérer les matrices
Gérer les matrices qui ont été importées à partir des MITRE TAXII collections. Les matrices sont un ensemble de tactiques et de techniques. Vous pouvez afficher les matrices à examiner si vos collections sont disponibles dans le MITRE-ATT&CK référentiel.
Avant de commencer
Remarque :
Examinez et vérifiez que seule la matrice que vous avez l’intention d’utiliser dans votre organisation est définie sur active et désactivez les autres matrices. Par exemple, si vous avez l’intention d’utiliser la matrice ATT&CK d’entreprise, la matrice ATT&CK d’entreprise est activée au niveau de la collecte TAXII et au niveau des matrices. Désactivez les autres matrices Mobile ATT&CK et ICS ATT&CK au niveau de la TAXII collection et au niveau des matrices.
- sn_ti.admin : supprimer l’accès
- sn_ti.read : accès en lecture
- sn_ti.write : créer, accès en écriture
Procédure
Que faire ensuite
Vous pouvez étendre les informations dans certains de ces objets de liste connexes en fonction de la technique que vous avez sélectionnée. Par exemple, vous pouvez ajouter de nouvelles informations pour le groupe, l’atténuation, les références externes, les programmes malveillants et les outils.