Entenda MITRE. STIX modelo de dados

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Revise a terminologia usada por MITRE e. STIX para usar e entender com eficiência MITRE-ATT&CK™ estrutura no ServiceNow AI Platform.

    MITRE objetos para STIX mapeamento

    STIX é uma linguagem para descrever informações de ameaças cibernéticas de maneira padronizada e estruturada. O modelo de dados primário no Inteligência contra ameaças. STIX objetos. . MITRE os objetos são um subconjunto do primário STIX modelo de dados. Em MITRE-ATT&CK estrutura, MITRE fornece semelhante STIX informações com determinados rótulos e objetos.

    Tabela 1. MITRE. STIX mapeamento de objetos
    Terminologia MITRE Terminologia STIX
    Técnica Padrão de ataque
    Mitigação Linha de ação
    Grupos Conjuntos de intrusão
    Malware Malware
    Ferramenta Ferramenta

    Estendendo dados no Inteligência contra ameaças módulo

    Você pode manter uma lista de Inteligência contra ameaças origens da ameaça e importe o necessário STIX dados que incluem um amplo conjunto de informações de ameaças cibernéticas. Você também pode usar TAXII perfis para facilitar a troca automatizada de informações de ameaças cibernéticas.

    Nota:
    Para obter mais informações, consulte defina uma origem de ameaça e. Crie um perfil TAXII .

    Estendendo dados no MITRE-ATT&CK módulo

    Você pode estender os objetos Malware, Grupo, Mitigação e Ferramenta para uma técnica no MITRE-ATT&CK repositório.

    Você pode criar um objeto e estabelecer um relacionamento entre uma técnica e o novo objeto no módulo de repositório MITRE ATT&CK, mas não é possível definir o tipo de relacionamento neste módulo. Para definir um tipo de relacionamento, navegue até Inteligência contra ameaças > Repositório LOC > Relacionamentos objeto-objeto módulo.

    Se você mapear o tipo de relacionamento entre uma técnica existente e um objeto existente, deverá definir a técnica como o objeto de destino e o objeto como o objeto de origem. Para fazer isso, navegue até Repositório LOC > Relacionamentos objeto-objeto módulo.

    Você pode criar um grupo e associá-lo a um padrão de ataque, mas no Repositório MITRE ATT&CK, você só pode estabelecer o relacionamento entre o grupo e o padrão de ataque. Para definir o tipo de relacionamento objeto a objeto, você deve fazer isso no Repositório IOC.

    Nota:
    Para obter mais informações, consulte estender MITRE-ATT&CK dados e. Repositório IOC .