Analise e avalie IOCs de ameaça
Saiba como analisar IOCs que são uma ameaça e notificar a equipe de incidentes de segurança.
Antes de Iniciar
Função necessária:
- Administrador do sistema (exibir, criar ou editar)
- sn_sec_tisc.admin (exibir)
Por Que e Quando Desempenhar Esta Tarefa
Sempre que um aprimoramento de pesquisa de detecções for solicitado:
- se o observável for avistado (contagem > 0) e.
- A reputação do observável é maliciosa e.
- A pontuação de ameaça observável é > 80 e.
- Confiança do observável > 80