Acúmulo de associações de técnicas MITRE
Acúmulo de associações de técnicas MITRE de observáveis, indicadores, objetos e incidentes de segurança vinculados ou desvinculados de um registro de caso.
Antes de Iniciar
Nota:
Função necessária: sn_sec_tisc.analyst- O acúmulo de associações de técnicas MITRE para incidentes de segurança acumulará os dados associados à técnica MITRE de incidentes de segurança para a gestão de casos no TISC.
- Por padrão, esta propriedade sn_sec_tisc.auto_rollup_mitre_data está habilitada para as técnicas MITRE, a serem acumuladas automaticamente para os casos dos objetos associados ou incidentes de segurança.
- Se você quiser executar o acúmulo sob demanda de associações de técnicas MITRE, navegue até Mais ações em Exibição do formulário Caso e selecione Acumular técnicas MITRE opção. Esta operação acontecerá de forma assíncrona e você poderá verificar Fluxo de atividades seção para as atualizações na atividade de acúmulo.
Por Que e Quando Desempenhar Esta Tarefa
- Sempre que qualquer entidade, como um observável ou indicador, estiver vinculada a qualquer caso, todas as associações de técnica MITRE presentes para essa entidade serão automaticamente acumuladas para o caso.
- Sempre que qualquer entidade, como um observável ou indicador, for desvinculada e removida do caso, todas as associações de técnica MITRE acumuladas do caso que estão presentes para essa entidade serão removidas automaticamente e acumuladas no caso.