Definir identidades

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Defina identidades que representam indivíduos, organizações ou grupos reais.

    Antes de Iniciar

    Função necessária: sn_ti.admin

    Procedimento

    1. Navegar até Tudo > Inteligência contra ameaças > Repositório LOC > Identidades.
    2. Clique em Nova.
    3. Preencha os campos no formulário conforme apropriado.
      CampoDescrição
      Nome Insira um nome descritivo para esta identidade.

      Ao se referir a uma entidade específica (um indivíduo ou organização), esta propriedade deve conter o nome canônico da entidade específica.

      Classe da identidade O tipo de entidade que esta identidade descreve.

      Por exemplo, indivíduo ou organização.

      Origem Especifica a origem da ameaça a partir da qual este registro é criado.
      Descrição Uma descrição que fornece mais detalhes e contexto sobre a identidade, incluindo potencialmente sua finalidade e suas principais características.
      ID da origem Identificador exclusivo para este objeto na origem da ameaça.
      Hora de criação na origem Especifica a hora em que o objeto é criado na origem.
      Hora de modificação na origem Especifica a hora em que o objeto é modificado na origem.
    4. Clique em Enviar.

    O que Fazer Depois

    Clique em qualquer uma das listas relacionadas a seguir para exibir informações adicionais sobre objetos associados à identidade.
    Links e Listas Relacionadas Descrição
    Mostrar relacionamentos Abre o Visualizador STIX, onde você pode exibir o relacionamento do objeto STIX.

    Mostrar relacionamentos aparece somente quando o objeto tem um objeto associado.

    Referências externas Lista referências externas que se referem a informações não STIX. Esta propriedade é usada para fornecer um ou mais identificadores de objeto externo.
    Padrões de ataque Lista os padrões de ataque que ajudam a categorizar os ataques associados a este objeto.
    Campanhas Lista as campanhas associadas a este objeto.
    Conjunto de intrusão Lista um conjunto de comportamentos adversários e recursos com propriedades comuns associadas a este objeto.
    Locais Lista os locais que fornecem contexto geográfico para este objeto.
    Malware Lista o código malicioso associado a este objeto.
    Agentes da ameaça Lista indivíduos, grupos ou organizações que agem com intenção mal-intencionada associada a este objeto.
    Ferramentas Lista o software legítimo que é usado por agentes de ameaça para executar ataques associados a este objeto.