Ordnen MITRE-ATT&CK Sie Informationen dem Sicherheitsfall zu

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Ordnen Sie MITRE-ATT&CK Taktiken und Techniken einem Sicherheitsfall zu, um die Verwaltung von Sicherheitsfällen und die Bedrohungsanalyse auf granularer Ebene zu verbessern.

    Vorbereitungen

    Erforderliche Rolle: sn_si.analyst

    Prozedur

    1. Navigieren zu Alle > Threat Intelligence > Fallverwaltung > Alle Fälle.
    2. Wählen Sie den Sicherheitsfall aus, den Sie mit den MITRE-ATT&CK-Informationen anreichern möchten.
    3. Klicken Sie in der zugehörigen Liste auf MITRE ATT&CK-Technik zuordnen.

      In der folgenden Abbildung sehen Sie, wie Sie von der zugehörigen Liste zu MITRE ATT&CK-Technik zuordnennavigieren, die Quelle überprüfen und eine Taktik und Technik hinzufügen.

    4. Überprüfen Sie in den Quelllisten die Quelle.
    5. Überprüfen Sie die Taktik und Techniken, und fügen Sie sie basierend auf der Relevanz für den Fall hinzu oder entfernen Sie sie.
    6. Klicken Sie auf Speichern.
      Die von Ihnen hinzugefügten Taktiken und Techniken werden auf der Karte MITRE-ATT&CK angezeigt.Diese Abbildung zeigt, wie MITRE-Informationen einem Sicherheitsfall zugeordnet werden.