緩和の管理

  • リリースバージョン: Yokohama
  • 更新日 2025年01月30日
  • 所要時間:1分
  • MITRE TAXII コレクションからインポートされた緩和を管理します。緩和により、攻撃者が組織に対してテクニックまたはサブテクニックを実行することを防ぐことができます。STIX では、緩和は対処措置として知られています。

    始める前に

    必要なロール:
    • sn_ti.admin:削除アクセス
    • sn_ti.read:読み取りアクセス
    • sn_ti.write:作成、書き込みアクセス

    手順

    1. 次のように移動する。 All (すべて) > 脅威インテリジェンス > MITRE ATT&CK リポジトリ > 緩和.
      緩和が一覧表示されます。
    2. 緩和をクリックして、すべての関連情報を表示します。
      次の図では、アクセストークン操作の緩和、その ID、ソース、および他の関連情報を表示できます。緩和およびその他の関連情報の詳細を表示。
    3. これらのオブジェクトがどのように関連しているかを表示するには、[関係を表示] をクリックします。

    次のタスク

    テクニックモジュールを使用して、緩和データを追加または変更します。