Usando o painel MITRE-ATT&CK

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 3 min. de leitura
  • O painel MITRE-ATT&CK fornece uma exibição executiva da cobertura da fonte de dados, táticas e técnicas que são usadas em sua organização.

    O módulo MITRE-ATT&CK Visão geral exibe MITRE-ATT&CK informações sobre incidentes de segurança, incluindo tendências e relatórios. Você pode clicar em qualquer parte de um widget (barra, ponto de dados, tabela e assim por diante) para exibir dados específicos dessa parte.

    O módulo Visão geral do MITRE-ATT&CK mostra quatro widgets.

    Use o painel MITRE-ATT&CK para ver seus dados relacionados à segurança

    Use o painel MITRE-ATT&CK para obter uma visão geral da cobertura da fonte de dados, das táticas e das técnicas usadas em sua organização.

    Antes de Iniciar

    Função necessária: sn_si.ciso, sn_si.analyst, sn_si.manager, sn_ti.read

    Procedimento

    1. Navegar até Todos > Inteligência contra ameaças > Repositório do MITRE ATT&CK > Visão geral.
    2. Clique em qualquer um dos widgets a seguir para ver detalhes adicionais:
      • Incidentes de segurança por MITRE-ATT&CK técnica
      • Incidentes de segurança por MITRE-ATT&CK Tática
      • Ativos críticos com MITRE-ATT&CK técnicas
      • Códigos de encerramento de incidente de segurança versus técnicas MITRE-ATT&CK
      • Técnicas MITRE-ATT&CK por cobertura de detecção
      • Técnicas MITRE-ATT&CK por cobertura de mitigação
      • Grupos de ameaças por técnica MITRE-ATT&CK
      • CVEs por técnica MITRE-ATT&CK

    Widgets do MITRE-ATT&CK

    O módulo MITRE-ATT&CK Visão geral consiste em widgets que permitem correlacionar as informações MITRE-ATT&CK com as informações do incidente de segurança em seu ambiente.

    Exemplo de incidentes de segurança por técnica MITRE-ATT&CK

    Neste exemplo, o widget Incidentes de segurança por técnica MITRE ATT&CK exibe as técnicas por incidente de segurança em um ambiente de organização nos últimos 90 dias.

    Técnicas de visão geral do MITRE.

    Exemplo de incidentes de segurança por tática MITRE-ATT&CK

    Neste exemplo, o widget Incidentes de segurança por tática do MITRE ATT&CK exibe as principais táticas por incidente de segurança em um ambiente de organização nos últimos 90 dias.

    Táticas de visão geral do MITRE.

    Exemplo de ativos críticos com MITRE-ATT&CK técnicas

    Neste exemplo, o widget Ativos críticos com técnicas MITRE ATT&CK exibe os 10 principais ativos críticos que estão associados às técnicas MITRE-ATT&CK. Os ativos têm uma criticalidade de negócios de 1 (mais crítica) ou 2 (um pouco crítica).

    Este relatório permite que uma organização veja os tipos e o número de técnicas usadas na realização de ataques contra os ativos críticos.

    Itens de configuração da visão geral do MITRE.

    Exemplo de códigos de encerramento de incidente de segurança versus técnicas MITRE-ATT&CK

    Neste exemplo, o widget Códigos de fechamento do incidente de segurança versus técnicas MITRE-ATT&CK exibe os códigos de fechamento do incidente de segurança que foram mapeados em relação às principais técnicas identificadas no ambiente de uma organização.

    O eixo x exibe as principais técnicas que foram usadas para realizar ataques contra a empresa e o eixo y exibe os códigos encerrados.

    Visão geral do MITRE de códigos encerrados versus técnicas.

    Exemplo de cobertura de detecção por técnicas MITRE-ATT&CK

    Neste exemplo, o widget Técnicas MITRE-ATT&CK por cobertura de detecção exibe a contagem de técnicas pela cobertura de detecção em seu ambiente.

    O eixo x exibe a contagem da técnica e o eixo y exibe os tipos de cobertura de detecção.

    Esta ilustração mostra os painéis do MITRE com as informações de cobertura de detecção.

    Exemplo de cobertura de mitigação por MITRE-ATT&CK técnicas

    Neste exemplo, o widget Técnicas MITRE-ATT&CK por cobertura de mitigação exibe a contagem de técnica pela cobertura de mitigação em seu ambiente.

    O eixo x exibe a contagem de técnicas e o eixo y exibe os tipos de cobertura de mitigação.

    Esta ilustração mostra os painéis do MITRE com as informações de cobertura de mitigação.

    Exemplo de grupos de ameaças por técnicas MITRE-ATT&CK

    Neste exemplo, o widget Grupos de ameaças por técnica MITRE-ATT&CK exibe as técnicas pela contagem de grupos de ameaças. Este widget exibe 20 técnicas com a maior contagem de grupos de ameaça.

    O eixo x exibe a contagem do grupo de ameaça e o eixo y exibe as técnicas MITRE-ATT&CK.

    Esta ilustração mostra os painéis do MITRE com as informações do grupo de ameaça.

    Exemplo de CVEs por técnicas MITRE-ATT&CK

    Neste exemplo, o widget CVEs por técnica MITRE-ATT&CK exibe as técnicas com a contagem de CVE relevante em seu ambiente.

    O eixo x exibe a contagem de CVE relevante e o eixo y exibe as técnicas MITRE-ATT&CK.

    Esta ilustração mostra os painéis do MITRE com as informações de CVE.