Definir detecções do indicador
Defina detecções que denotam que um indicador foi visto.
Antes de Iniciar
Função necessária: sn_ti.admin
Procedimento
- Navegar até .
- Clique em Nova.
-
Preencha os campos no formulário conforme apropriado.
Campo Descrição Indicador Identifica o indicador. Pesquise e selecione o indicador. Contagem O número de vezes que o objeto foi visto. Visto pela primeira vez A hora em que este objeto foi visto pela primeira vez executando atividades mal-intencionadas. Visto pela última vez A hora em que este objeto foi visto pela última vez executando atividades mal-intencionadas. Origem Especifica a origem da ameaça a partir da qual este registro é criado. Descrição Uma descrição que fornece mais detalhes e contexto sobre a detecção do indicador, incluindo potencialmente sua finalidade e suas principais características. ID da origem Identificador exclusivo para este objeto na origem da ameaça. É resumo Hora de criação na origem Especifica a hora em que o objeto é criado na origem. Hora de modificação na origem Especifica a hora em que o objeto é modificado na origem. - Clique em Enviar.
O que Fazer Depois
| Listas relacionadas | Descrição |
|---|---|
| Referências externas | Lista referências externas que se referem a informações não STIX. Esta propriedade é usada para fornecer um ou mais identificadores de objeto externo. |
| Identidades | Lista de identidades associadas a este objeto. |
| Dados observados | Lista os dados observados associados a este objeto. |