MISP エンリッチメント結果を使用して MITRE-ATT&CK 情報をロールアップする
MISP 情報の自動ロールアップを有効にしていない場合は、MISP 拡張結果を手動でロールアップします。
始める前に
必要なロール:sn_si.analyst
このタスクについて
ベースシステムの自動抽出ルールを使用して、MISP 統合から MITRE-ATT&CK 情報をインポートします。MISP integration for Security Operations は、 MISP - MISP ギャラクシーと MISP タグについて 2 つのベースシステム MITRE-ATT&CK テクニック抽出ルールを導入しています。MITRE-ATT&CK の自動抽出ルールの詳細については、「MITRE-ATT&CK 情報をインポートするための自動抽出テクニックルール」を参照してください。
有効になっている場合 の自動ロールアップ MITRE-ATT&CK 使用する情報 MISP エンリッチメント結果 セキュリティインシデントへの情報が自動的にロールアップされます。自動ロールアップを有効にしていない場合、このタスクは手動で行うことができます。
手順
タスクの結果
MITRE-ATT&CK カードを表示して、MISP 拡張結果がセキュリティインシデントにロールアップされていることを確認できます。