표시기 정의
표시기를 정의합니다.
시작하기 전에
필요한 역할: sn_sec_tisc.analyst
프로시저
다음에 수행할 작업
이제 다음 관련 목록 중 하나를 클릭하여 표시기와 연결된 객체에 대한 추가 정보를 볼 수 있습니다.
| 관련 목록 | 설명 |
|---|---|
| 표시기 참조 | 이 표시기를 설명하는 외부 참조 목록입니다. |
| 옵저버블 | 이 표시기와 관련된 옵저버블 기록을 나열합니다. |
| 표시기 | 이 표시기와 관련된 표시기를 나열합니다. 주: 이 섹션에는 두 지표 간의 잠재적 관계도 포함되어 있습니다. 자세한 내용은 두 옵저버블 간의 확인된 관계를 참조하십시오표시기-표시기 잠재성 관계 확인표시기-표시기 관계 정의. |
| 구성 항목 | 이 표시기와 관련된 구성 항목을 나열합니다. |
| 공격 패턴 | 악의적 사용자가 이 표시기와 관련된 대상을 손상시키려고 시도하는 방법을 설명하는 공격 패턴 소스를 나열합니다. |
| 캠페인 | 이 표시기와 관련된 특정 대상 세트에 대해 시간이 지남에 따라 발생하는 일련의 악의적인 활동 또는 공격을 설명하는 캠페인 소스를 나열합니다. |
| 탐지 및 완화 | 이 표시기와 관련된 탐지 및 완화 조치를 나열합니다. |
| ID | 이 표시기와 관련된 ID를 나열합니다. |
| 인프라 | 이 표시기와 관련된 공격 목적을 지원하기 위한 시스템, 소프트웨어 서비스 및 연관된 물리적 또는 가상 자원을 설명하는 인프라 소스를 나열합니다. |
| 침입 세트 | 이 표시기와 관련된 공통 속성이 있는 적대적 동작 및 자원 집합을 나열합니다. |
| 위치 | 객체와 연관된 지리적 위치를 나열합니다. |
| 맬웨어 | 이 표시기와 관련된 맬웨어 소스 기록을 나열합니다. |
| 표시 정의 | 이 객체와 연관된 표시 정의를 나열합니다. |
| 사이팅 | 이 객체와 관련된 사이팅 소스 기록을 나열합니다. |
| 위협 액터 | 옵저버블과 관련된 변경 사항을 나열합니다. |
| 위협 이벤트 | 위협 소스에서 식별된 관련 옵저버블을 나열합니다. |
| 도구 | 이 객체와 연관된 도구를 나열합니다. |
| 취약성 | 옵저버블이 IP 주소인 경우 이 목록에는 일치하는 IP 주소가 있는 모든 자원(구성 항목)이 표시됩니다. |
주:
- 이 객체와 연결된 관련 기록을 연결 및 연결 해제할 수 있습니다. 자세한 내용은 위협 인텔리전스 관련 기록 연결 문서를 참조하십시오.
- 또한 관련 기록 섹션에서 표시기 양식 뷰에 있는 잠재성 관계 섹션을 사용하여 두 옵저버블 간의 관계를 확인할 수 있습니다. 에 대한 자세한 내용은 을 참조하십시오 관련 기록에서 잠재성 관계 확인.
- 케이스에 표시기를 추가할 수 있습니다. 자세한 내용은 케이스에 추가 문서를 참조하십시오.