Mapear a cobertura de detecção da sua técnica para uma técnica

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Mapeie sua cobertura geral de detecção de técnica com a técnica que permite que sua organização detecte técnicas adversas específicas.

    Antes de Iniciar

    • Função necessária: sn_ti.admin, sn_si.admin: acesso de gravação
    • Função necessária: sn_ti.read: acesso de leitura

    Por Que e Quando Desempenhar Esta Tarefa

    Você pode usar a cobertura de detecção de técnica para obter uma visão geral da cobertura geral de detecção de técnica da sua organização. Por exemplo, se um adversário estiver atacado sua organização, você verá o tipo de cobertura que tem para detectar as técnicas do invasor.

    A técnica e o ID são preenchidos automaticamente para todas as coleções e técnicas que você ativou. O tipo de cobertura e a definição de pontuação que você definiu estão disponíveis para como uma opção que você pode selecionar na cobertura geral de detecção de técnica.

    Você pode mapear a cobertura geral de detecção da técnica com a técnica para concluir o mapeamento. Você pode associar uma técnica a apenas uma cobertura de detecção de técnica geral.

    O mapeamento de cobertura de detecção de técnica que você define é usado na visualização de cobertura no mapa térmico.

    Nota:
    Você pode chegar à cobertura geral de detecção da técnica usando cálculos específicos da sua organização. Você pode usar qualquer produto de Simulação de violação e ataque (BAS), o Repositório de análise cibernética (CAR) ou qualquer outro método conforme necessário para definir a definição de pontuação e usá-lo neste procedimento para o mapeamento geral da cobertura de detecção de técnica.

    Procedimento

    1. Navegar até Todos > Inteligência contra ameaças > Administração do MITRE ATT&CK > Mapeamento de cobertura de detecção.

      Nesta ilustração, você vê que a subtécnica Contas em nuvem (T1078.004) tem cobertura excelente na organização e que a Cobertura de detecção da técnica geral está mapeada para Excelente.

      Mapeamento de cobertura de detecção.
    2. Analise cada técnica e mapeie a cobertura geral de detecção da técnica com base na definição de cobertura de detecção e na disponibilidade de cobertura da organização.