Définir les vulnérabilités
Définissez une vulnérabilité comme une faiblesse ou un défaut d’un composant logiciel ou matériel exploité par des attaquants.
Avant de commencer
Rôle requis : sn_ti.admin
Procédure
- Accédez à la .
- Cliquez sur Nouveau.
-
Renseignez les champs du formulaire comme il vous convient.
Champ Description Nom Saisissez un nom descriptif pour identifier la vulnérabilité. Source Spécifie la source de menace à partir de laquelle cet enregistrement est créé. Description Une description qui fournit plus de détails et de contexte sur la vulnérabilité, y compris potentiellement son objectif et ses principales caractéristiques. Alias Noms alternatifs pour identifier cet outil. ID source Identificateur unique de cet objet dans la source de menace. Heure de création dans la source Spécifie l’heure de création de l’objet dans la source. Heure de modification dans la source Spécifie l’heure à laquelle l’objet est modifié dans la source. - Cliquez sur Envoyer.
Que faire ensuite
| Liens connexes et listes connexes | Description |
|---|---|
| Afficher toutes les relations | Ouvre le visualiseur STIX dans lequel vous pouvez afficher la relation de l’objet STIX. L’option Afficher les relations n’apparaît que lorsque l’objet est associé à un objet. |
| Références externes | Répertorie les références externes qui font référence à des informations autres que STIX. Cette propriété est utilisée pour fournir un ou plusieurs identificateurs d’objets externes. |
| Schémas d'attaque | Répertorie les schémas d’attaque qui permettent de catégoriser les attaques associées à cet objet. |
| Campagnes | Répertorie les campagnes associées à cet objet. |
| Déroulement des actions | Répertorie le plan d’actions associé à cet objet qui sont des réponses techniques ou automatisées (application de correctifs, reconfiguration des pare-feu) pour prévenir une attaque. |
| Infrastructure | Répertorie les systèmes, les services logiciels et toutes les ressources physiques ou virtuelles associées qui sont associées à cet objet. |
| Ensemble d'intrusions | Répertorie un ensemble de comportements et de ressources antagonistes ayant des propriétés communes associées à cet objet. |
| Programme malveillant | Répertorie le code malveillant associé à cet objet. |
| Acteurs de menace | Répertorie les personnes, les groupes ou les organisations qui agissent avec une intention malveillante associée à cet objet. |
| Outils | Répertorie les logiciels légitimes utilisés par les auteurs de menace pour effectuer des attaques associées à cet objet. |