Começar com MITRE-ATT&CKestrutura

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Revise as informações a seguir antes de começar a configurar o. MITRE-ATT&CKestrutura.

    Tabela 1. Check-list
    Configuração de tarefa Descrição
    Verifique se você atribuiu o necessário Now Platform, Inteligência contra ameaçase. Resposta a incidentes de segurançafunções. Estas funções são usadas nos recursos do MITRE-ATT&CK:
    • O administrador (administrador) instala as aplicações do ServiceNow Storee atribui as funções de administrador de incidentes de segurança (sn_si.admin) e administrador de inteligência contra ameaças (sn_ti.admin).
    • sn_ti.admin
    • sn_si.admin
    • sn_si.analista
    • sn_ti.read
    • sn_ti.write
    • sn_ti.mitre_analista - A função de analista DO MITRE foi introduzida para permitir a navegação cruzada para o. MITRErecursos entre Resposta a incidentes de segurançaE suporte à Inteligência contra ameaças comum. Com esta função, você pode exibir ambos Inteligência contra ameaças MITREe o. Resposta a incidentes de segurançamodo somente leitura.
    • sn_si.read

    Para obter mais informações, consulte Configure a Inteligência contra ameaças .

    Verifique se ServiceNowaplicações principais que são necessárias para oferecer suporte ao MITRE-ATT&CKestão instalados e ativados.
    Verifique se o seguinte Operações de segurançaas aplicações são instaladas e ativadas a partir do ServiceNow Store. Se não estiver instalado, instale e ative uma aplicação de cada vez na seguinte ordem para garantir uma instalação tranquila.
    • Suporte à Inteligência contra ameaças Componentes comuns de IU (sn_ti_seismic) - Versão 1,0 ou superior
    • Suporte de Inteligência contra ameaças comum - Versão 12,0 ou superior
    • Inteligência contra ameaças - Versão 12,0 ou superior
    • Resposta a incidentes de segurança - Versão 12,0 ou superior

    Para obter mais informações sobre como configurar seu Now Platforminstância da integração, consulte Obtenha direito para um produto de Operações de segurança ou aplicação e. Ative uma aplicação da ServiceNow Store .

    Separação de domínios Verifique o. seção de separação de domínio se você pretende separar dados, processos e tarefas administrativas.