Detecções

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • As vistas indicam que um indicador ou objeto foi visto. Os objetos podem ser malware, ferramenta, agente de ameaça e assim por diante.

    As vistas rastreiam quem e o que é o alvo, como os ataques são realizados e para rastrear tendências no comportamento de ataque.

    O objeto de relacionamento de vistas contém propriedades extras que não estão presentes nos objetos de relacionamento genéricos. Essas propriedades extras representam dados específicos dos relacionamentos de avistamento.

    Por exemplo, uma contagem ou que representa quantas vezes algo foi visto.

    Avistamento é capturado como um relacionamento porque você não pode ter um avistamento a menos que você tenha algo que foi avistado.

    • O que foi avistado, como o malware, a campanha ou outro SDO
    • Quem avistou e/ou onde foi avistado, representado como identidade
    • O que foi visto em sistemas e redes, representado como dados observados