Définir la définition de marquage
Définissez des définitions de marquage pour gérer et partager les exigences relatives aux données.
Avant de commencer
Rôle requis : sn_sec_tisc.analyst
Procédure
Que faire ensuite
Cliquez sur l’une des listes connexes suivantes pour afficher des informations supplémentaires sur les objets associés à la vulnérabilité.
| Champ | Description |
|---|---|
| Références externes | Répertorie les références externes qui font référence à des informations autres que STIX. Cette propriété est utilisée pour fournir un ou plusieurs identificateurs d’objets externes. |
| Schémas d'attaque | Répertorie les schémas d’attaque associés à cet objet. |
| Campagnes | Répertorie les campagnes associées à cet objet. |
| Détections et atténuations | Répertorie les détections et les atténuations associées à cet objet. |
| Identités | Répertorie les identités associées à cet objet. |
| Indicateurs | Répertorie les indicateurs de compromis (IoC) connexes qui ont été identifiés par la source de menace associée à cet objet. |
| Infrastructure | Répertorie les systèmes, les services logiciels et toutes les ressources physiques ou virtuelles associées qui sont associées à cet objet. |
| Ensembles d'intrusion | Répertorie un ensemble de comportements et de ressources antagonistes ayant des propriétés communes associées à cet objet. |
| Emplacements | Répertorie les emplacements qui fournissent un contexte géographique à cet objet. |
| Programme malveillant | Répertorie le code malveillant associé à cet objet. |
| Analyse de programme malveillant | Répertorie l’analyse malveillante associée à cet objet. |
| Observables | Répertorie les observables associés à cet objet. |
| Données observées | Répertorie les données observées associées à cet objet. |
| Acteurs de menace | Répertorie les personnes, groupes ou organisations qui agissent avec une intention malveillante associée à cet objet. |
| Événements de menace | Répertorie les événements de menace associés à cet objet. |
| Regroupements des menaces | Répertorie les regroupements de menaces associés à cet objet. |
| Notes de menace | Répertorie les notes de menace associées à cet objet. |
| Opinions sur la menace | Répertorie les opinions sur la menace associées à cet objet. |
| Outils | Répertorie les outils associés à cet objet. |
| Vulnérabilités | Répertorie les vulnérabilités associées à cet objet. |
Remarque :
- Vous pouvez lier et dissocier les enregistrements connexes associés à cet objet. Pour plus d'informations, consultez Lier les enregistrements connexes à Threat Intelligence.
- Les différents SDO de la bibliothèque TI contiennent également les relations potentielles. Pour établir des relations entre deux objets, utilisez le lien Relations éventuelles de la bibliothèque Renseignements sur les menaces pour confirmer les relations entre les objets. Pour plus d'informations, consultez Confirmer les relations éventuelles objet-objet.
- Utilisez également la section Enregistrements connexes de la vue de formulaire d’objets pour confirmer les relations entre deux objets à l’aide de la section Relations éventuelles disponible dans la vue de formulaire. Pour plus d’informations sur les rubriques . Confirmer les relations éventuelles à partir d’enregistrements connexes
- Vous pouvez ajouter des objets aux tickets. Pour plus d'informations, consultez Ajouter au ticket.