Estenda o. MITRE-ATT&CKdados

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Estenda o. MITRE-ATT&CKdados do repositório no Now Platformenriquecendo-o.

    Antes de Iniciar

    Função necessária:
    • sn_ti.admin: excluir acesso
    • sn_ti.read: acesso de leitura
    • sn_ti.write: acesso de criação e gravação

    Por Que e Quando Desempenhar Esta Tarefa

    Você pode estender os objetos Malware, Grupo, Mitigação e Ferramenta para uma técnica no MITRE-ATT&CKrepositório.

    Você pode criar um novo objeto e estabelecer um relacionamento entre uma técnica e o novo objeto no módulo de repositório MITRE ATT&CK, mas não é possível definir o tipo de relacionamento neste módulo. Para obter mais informações sobre como definir tipos de relacionamento, consulte relacionamentos objeto a objeto . Para definir um tipo de relacionamento, navegue até Inteligência contra ameaças > Repositório LOC > Relacionamentos objeto-objeto módulo.

    Se você mapear o tipo de relacionamento entre uma técnica existente e um objeto existente, deverá definir a técnica como o objeto de destino e o objeto como o objeto de origem. Para fazer isso, navegue até Repositório LOC > Relacionamentos objeto-objeto módulo.

    Você pode criar um grupo e associá-lo a um padrão de ataque, mas no repositório MITRE ATT&CK, você só pode estabelecer o relacionamento entre o grupo e o padrão de ataque. Para definir o tipo de relacionamento objeto a objeto, você deve fazer isso no repositório IOC.

    Nota:
    Todas as personalizações que você fizer nos objetos serão salvas durante as atualizações agendadas.

    Procedimento

    1. Navegar até Inteligência contra ameaças > Repositório do MITRE ATT&CK > Técnicas.
    2. Clique em uma técnica ou subtécnica para exibir todas as informações associadas a esta técnica.
      Na ilustração a seguir, você pode ver que a técnica de Botnet (T1584.005) não está associada a nenhum grupo. Se você tiver informações adicionais sobre uma técnica ou subtécnica, poderá enriquecê-las adicionando ou modificando as informações.Associe uma Botnet a outro objeto.
    3. Clique em uma lista relacionada para enriquecer seus dados e associá-la a um novo grupo.

      Na ilustração a seguir, um grupo, Custom1, foi associado à subtécnica de Botnet.

      Estenda as informações do objeto MITRE enriquecendo seus dados.