サイティング
サイティングは、インジケーターまたはオブジェクトが確認されたことを示します。オブジェクトには、マルウェア、ツール、攻撃者などがあります。
サイティングは、標的が誰であるか、どのように攻撃が実行されたかを追跡し、攻撃動作の傾向を追跡します。
サイティング関係オブジェクトには、汎用関係オブジェクトに存在しない追加のプロパティが含まれています。これらの追加プロパティは、サイティング関係に固有のデータを示します。
たとえば、カウント (発生した回数) を示します。
観測されたものがない場合はサイティングがないため、サイティングは関係としてキャプチャされます。
- 観測されたもの (マルウェア、キャンペーン、その他の SDO など)
- 誰がそれを観測したか、どこで観測されたか (ID として表示)
- システムおよびネットワークでの確認内容 (観測データとして表示)