Afficher les informations connexes de TISC
Utilisez cette section pour afficher les informations connexes telles que les acteurs de menace connexes, les modèles d’attaque, les campagnes et les tickets de TISC dans l’espace de travail SIR.
Avant de commencer
Rôle requis : sn_si.analyst
Procédure
- Accédez à la Espaces de travail > Espace de travail Réponse aux incidents de sécurité > Incidents de sécurité > Tout.
-
Localisez et ouvrez tout incident de sécurité spécifique sur lequel vous enquêtez.
Cela peut également être fait en recherchant l’ID d’incident, en naviguant dans la section Filtres rapides ou en filtrant l’état de l’incident.
-
Une fois l’incident ouvert, accédez à l’onglet Contexte TISC .
Affichage des informations connexes de la vue :
Dans les détails de l’incident, vous pouvez afficher les informations connexes dans plusieurs sections.
- Sélectionnez un ou plusieurs observables.
-
Cliquez sur le bouton Afficher les informations connexes .
Cette section affiche les informations associées aux observables sélectionnés.
Nom Description Acteurs de menace Affiche les informations de TISC pour les acteurs de menace liées aux observables sélectionnés. Schémas d'attaque Affiche les informations de TISC pour les schémas d’attaque liés aux observables sélectionnés. Campagnes Affiche les informations de TISC pour les campagnes associées aux observables sélectionnés. Tickets Affiche les informations de TISC pour les tickets TISC associés aux observables sélectionnés.