Associar MITRE-ATT&CK informações a observáveis
Associe MITRE-ATT&CK táticas e técnicas a um observável para obter uma melhor análise de incidentes e ameaças de segurança em um nível granular.
Antes de Iniciar
Função necessária: sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
Alguns SIEMs podem fornecer MITRE-ATT&CK informações com eventos, alertas ou observáveis. Para associar as informações MITRE-ATT&CK em um nível granular, você pode adicionar as informações a um observável.
Você pode optar por acumular as informações MITRE-ATT&CK automaticamente dos observáveis para um incidente de segurança. Para o acúmulo automático de observáveis para incidentes de segurança, habilite a propriedade do sistema. Como alternativa, você pode acumular as informações manualmente para cada observável.