Définir des outils
Définissez les outils comme des logiciels légitimes utilisés pour effectuer des attaques.
Avant de commencer
Rôle requis : sn_sec_tisc.analyst
Procédure
Que faire ensuite
Cliquez sur l’une des listes connexes suivantes pour afficher des informations supplémentaires sur les objets associés aux outils.
| Champ | Description |
|---|---|
| Références externes | Répertorie les références externes qui se réfèrent à des informations non STIX. Cette propriété est utilisée pour fournir un ou plusieurs identificateurs d’objets externes. |
| Campagnes | Répertorie les campagnes associées à cet objet. |
| Détections et atténuations | Répertorie les détections et atténuations associées à cet objet. |
| Indicateurs | Répertorie les indicateurs de compromission (IoC) connexes qui ont été identifiés par la source de menace associée à cet objet. |
| Infrastructure | Répertorie les systèmes, les services logiciels et toutes les ressources physiques ou virtuelles associées à cet objet. |
| Ensembles d'intrusion | Répertorie un ensemble de comportements et de ressources antagonistes ayant des propriétés communes associées à cet objet. |
| Emplacements | Répertorie les emplacements qui fournissent un contexte géographique à cet objet. |
| Programme malveillant | Répertorie le code malveillant associé à cet objet. |
| Définitions marketing | Répertorie les définitions marketing associées à cet objet. |
| Perceptions | Répertorie les perceptions associées à cet objet. |
| Observables | Répertorie les observables associés à cet objet. |
| Données observées | Répertorie les données observées associées à cet objet. |
| Acteurs de menace | Répertorie les personnes, les groupes ou les organisations qui agissent avec une intention malveillante associée à cet objet. |
| Vulnérabilités | Répertorie une faiblesse ou un défaut d’un logiciel ou d’un matériel exploité par des attaquants qui est associé à cet objet. |
Remarque :
- Vous pouvez lier et dissocier les enregistrements connexes associés à cet objet. Pour plus d'informations, consultez Lier les enregistrements connexes aux renseignements sur la menace.
- Les différents SDO de la bibliothèque TI contiennent également les relations potentielles. Pour établir une relation entre deux objets quelconques, utilisez le lien Relations potentielles de la bibliothèque Intel de menaces pour confirmer les relations entre les objets. Pour plus d'informations, consultez Confirmer les relations éventuelles objet-objet.
- Utilisez également la section Enregistrements connexes de la vue du formulaire Objets pour confirmer les relations entre deux objets à l’aide de la section Relations potentielles disponible dans la vue de formulaire. Pour plus d’informations, Confirmer les relations éventuelles à partir des enregistrements connexesconsultez .
- Vous pouvez ajouter des objets aux tickets. Pour plus d'informations, consultez Ajouter au ticket.