Acúmulo de associações de técnica MITRE
Acúmulo de associações de técnicas MITRE de observáveis, indicadores, objetos e incidentes de segurança vinculados ou desvinculados de um registro de caso.
Antes de Iniciar
Nota:
Função necessária: sn_sec_tisc.analyst- O acúmulo de associações de técnicas de MITRE para incidentes de segurança acumulará os dados associados à técnica de MITRE de incidentes de segurança para a gestão de casos no TISC.
- Por padrão, esta propriedade sn_sec_tisc.auto_rollup_mitre_data está habilitada para as técnicas MITRE, a serem acumuladas para casos dos objetos associados ou incidentes de segurança automaticamente.
- Se você quiser executar o acúmulo sob demanda de associações de técnica MITRE, navegue até Mais ações no Exibição do formulário de caso e selecione Acumular técnicas de MITRE opção. Esta operação acontecerá de forma assíncrona e você pode verificar o. Fluxo de atividades seção para as atualizações na atividade de acúmulo.
Por Que e Quando Desempenhar Esta Tarefa
- Sempre que qualquer entidade, como observável ou indicador, estiver vinculada a qualquer caso, todas as associações de técnica MITRE presentes para essa entidade serão automaticamente acumuladas para o caso.
- Sempre que qualquer entidade, como observável ou indicador, for desvinculada e removida do caso, todas as associações de técnica MITRE acumuladas do caso que estão presentes para essa entidade serão removidas automaticamente e acumuladas no caso.