Beziehungen
Verwenden Sie die Beziehungsobjekte, um zwei SDOs oder STIX Cyber-Observable Objects (SCOs) miteinander zu verknüpfen, um zu beschreiben, wie sie zueinander in Beziehung stehen.
STIX-Beziehungsobjekte (SROs) stellen Arten von Beziehungen zwischen verschiedenen STIX-Objekten dar. Die folgenden Beziehungsobjekte sind verfügbar:
- Objekt-Objekt-Beziehung : Dieses Objekt definiert Beziehungen zwischen SDOs mit Ausnahme des Indikatorobjekts. Ein Beispiel für eine von Objekt zu Objekt definierte Beziehung ist, dass ein Angriffsmuster eine Malware bereitstellt.
- Objekt-Indikator-Beziehung : Dieses Objekt definiert Beziehungen zwischen dem Indikatorobjekt und anderen SDOs. Ein Beispiel für eine definierte Objekt-Indikator-Beziehung besteht darin, dass ein Indikator Beweise für eine Kampagne erkennt.
- Beziehung Zwischen Objekt Und Erkennbarem Element : Dieses Objekt definiert Beziehungen zwischen SDOs und dem erkennbaren Objekt (SCO). Ein Beispiel für eine definierte Beziehung zwischen Objekt und erkennbarem Element ist, dass eine Infrastruktur aus Cyber-Objekten besteht, die Informationen zu einem potenziellen Angriff bereitstellen.
| Beziehungsobjekt | Beispielquelle | Beispielziel | Beispielbeschreibung |
|---|---|---|---|
| Objekt-Objekt-Beziehungen | Angriffsmuster | Malware | Diese Beziehung beschreibt, dass dieses Angriffsmuster zur Bereitstellung dieser Malware-Instanz (oder -Familie) verwendet wird. |
| Objekt-Indikator-Beziehungen | Indikator | Angriffsmuster, Kampagne, Infrastruktur, Angriffssatz, Malware, Bedrohungsakteur, Tool | Diese Beziehung beschreibt, dass der Indikator Nachweise für das zugehörige Angriffsmuster, die Kampagne, die Infrastruktur, den Angriffssatz, die Malware erkennen kann, Bedrohungsakteur oder Tool. Der Nachweis ist möglicherweise nicht direkt. Beispielsweise kann der Indikator sekundäre Nachweise der Kampagne erkennen, z. B. Malware, die häufig von dieser bestimmten Kampagne verwendet wird. |
| Objekt-Erkennbares Element-Beziehungen | Infrastruktur | Beobachtete Daten | Diese Beziehung beschreibt, dass der Indikator basierend auf Informationen aus einem beobachteten Datenobjekt erstellt wird. Ein Beispiel für eine definierte Beziehung zwischen Objekt und erkennbarem Element ist, dass eine Infrastruktur aus Cyber-Objekten besteht, die Informationen zu einem potenziellen Angriff bereitstellen. |