Gruppen verwalten
Verwalten Sie die Gruppen, die aus den MITRE TAXII -Sammlungen importiert wurden. Gruppen sind Sätze zugehöriger Angriffsaktivitäten, die in der Sicherheits-Community unter einem gemeinsamen Namen verfolgt werden. Analysten verfolgen Aktivitätscluster unter Verwendung verschiedener Begriffe wie Bedrohungsgruppen, Aktivitätsgruppen, Bedrohungsakteure, Angriffssätze und Kampagnen. In STIXwerden Gruppen als Angriffssätze bezeichnet.
Vorbereitungen
Erforderliche Rolle:
- sn_ti.admin: Zugriff löschen
- sn_ti.read: Lesezugriff
- sn_ti.write: Erstellen, Schreibzugriff
Prozedur
Nächste Maßnahme
Verwenden Sie das Modul „Techniken“, um die Gruppendaten hinzuzufügen oder zu ändern.