Trabalhar com o contexto do TISC
O contexto do TISC facilita a exibição de dados de inteligência contra ameaças, como observáveis, no espaço de resposta a incidentes de segurança.
Isso ajuda os analistas de segurança a detectar, investigar e responder a incidentes de segurança com mais eficácia no espaço.
O contexto do TISC no espaço Resposta a incidentes de segurança permite que os analistas de segurança adicionem incidentes de segurança ou observáveis aos casos do TISC diretamente do espaço, também exibam os resultados de aprimoramento e exibam informações relacionadas a observáveis que são agentes de ameaça, padrões de ataque, campanhas e assim por diante.
Usando esta seção, você pode fazer o seguinte:
- Associe observáveis a um caso de TISC.
- Exibir informações de observáveis associados.
- Exibir resultados de aprimoramento de observáveis.