Erste Schritte mit dem Framework MITRE-ATT&CK

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Überprüfen Sie die folgenden Informationen, bevor Sie mit der Einrichtung Ihres MITRE-ATT&CK -Frameworks beginnen.

    Tabelle : 1. Prüfliste
    Setupaufgabe Beschreibung
    Vergewissern Sie sich, dass Sie die erforderlichen Rollen Now Platform, Threat Intelligenceund Security Incident Response zugewiesen haben. Die folgenden Rollen werden in den -Funktionen von MITRE-ATT&CK verwendet:
    • Der Administrator (admin) installiert die Anwendungen aus dem ServiceNow Store und weist die Rollen Security Incident-Administrator (sn_si.admin) und Threat Intelligence-Administrator (sn_ti.admin) zu.
    • sn_ti.admin
    • sn_si.admin
    • sn_si.analyst
    • sn_ti.read
    • sn_ti.write
    • sn_ti.mitre_analyst – Die MITRE-Analystenrolle wurde eingeführt, um die übergreifende Navigation für die Funktionen MITRE zwischen Security Incident Response und Threat Intelligence Support Common zu ermöglichen. Mit dieser Rolle können Sie sowohl das Modul Threat Intelligence MITRE als auch das Modul Security Incident Response im schreibgeschützten Modus anzeigen.
    • sn_si.read

    Weitere Informationen finden Sie unter Threat Intelligence einrichten.

    Vergewissern Sie sich, dass die Kernanwendungen ServiceNow, die zur Unterstützung des Moduls MITRE-ATT&CK erforderlich sind, installiert und aktiviert sind.
    Vergewissern Sie sich, dass die folgenden Security Operations -Anwendungen über ServiceNow Store] installiert und aktiviert wurden. Wenn nicht installiert ist, installieren und aktivieren Sie jeweils eine Anwendung in der folgenden Reihenfolge, um eine reibungslose Installation zu gewährleisten.
    • Threat Intelligence Support Common UI Components (sn_ti_seismic)  – Version 1.0 oder höher
    • Threat Intelligence Support Common – Version 12.0 oder höher
    • Threat Intelligence Version 12.0 oder höher
    • Security Incident Response Version 12.0 oder höher

    Weitere Informationen zum Einrichten Ihrer Now Platform -Instanz für die Integration finden Sie unter Berechtigungen für Security Operations-Produkte oder -Anwendungen anfordern und ServiceNow Store-Anwendungen aktivieren.

    Domänentrennung Überprüfen Sie den Abschnitt zur Domänentrennung, wenn Sie Daten, Prozesse und Verwaltungsaufgaben trennen möchten.