Définir un plan d’action

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • Définissez un plan d’action pour prévenir une attaque ou pour répondre à une attaque en cours.

    Avant de commencer

    Rôle requis : sn_ti.admin

    Procédure

    1. Accédez à la Tout > Renseignements sur les menaces > Référentiel IoC > Déroulement des actions.
    2. Cliquez sur Nouveau.
    3. Renseignez les champs du formulaire comme il vous convient.
      ChampDescription
      Nom Entrez un nom descriptif pour cette ligne de conduite.
      Action Pour capturer des plans d’action structurés ou automatisés.
      Source Spécifie la source de menace à partir de laquelle cet enregistrement est créé.
      Description Une description qui fournit plus de détails et de contexte sur le plan d’action, y compris potentiellement son objectif et ses principales caractéristiques.
      ID source Identificateur unique de cet objet dans la source de menace.
      Heure de création dans la source Spécifie l’heure de création de l’objet dans la source.
      Heure de modification dans la source Spécifie l’heure à laquelle l’objet est modifié dans la source.
    4. Cliquez sur Envoyer.

    Que faire ensuite

    Cliquez sur l’une des listes connexes suivantes pour afficher des informations supplémentaires sur les objets associés au cours de l’action.
    Liens connexes Description
    Afficher les relations Ouvre le visualiseur STIX dans lequel vous pouvez afficher la relation de l’objet STIX.

    L’option Afficher les relations n’apparaît que lorsque l’objet est associé à un objet.

    Références externes Répertorie les références externes qui font référence à des informations autres que STIX. Cette propriété est utilisée pour fournir un ou plusieurs identificateurs d’objets externes.
    Schémas d'attaque Répertorie les schémas d’attaque qui permettent de catégoriser les attaques associées à cet objet.
    Indicateurs Répertorie les indicateurs de compromis connexes (IoC) qui ont été identifiés par la source de menace associée à cet objet.
    Programme malveillant Répertorie le code malveillant associé à cet objet.
    Outils Répertorie les logiciels légitimes utilisés par les auteurs de menace pour effectuer des attaques associées à cet objet.
    Vulnérabilités Répertorie une faiblesse ou un défaut dans un logiciel ou un matériel exploité par des attaquants qui est associé à cet objet.