Définir l’acteur de menace
Définissez les acteurs de menace qui sont des individus, des groupes ou des organisations qui agissent avec une intention malveillante.
Avant de commencer
Rôle requis : sn_sec_tisc.analyst
Procédure
Que faire ensuite
Cliquez sur l’une des listes connexes suivantes pour afficher des informations supplémentaires sur les objets associés à l’auteur de la menace.
| Champ | Description |
|---|---|
| Références externes | Répertorie les références externes qui font référence à des informations non STIX. Cette propriété permet de fournir un ou plusieurs identificateurs d’objet externes. |
| Schémas d'attaque | Répertorie les schémas d’attaque qui permettent de catégoriser les attaques associées à cet objet. |
| Campagnes | Répertorie les campagnes associées à cet objet. |
| Identités | Liste des identités associées à cet objet. |
| Infrastructure | Répertorie les systèmes, les services logiciels et toutes les ressources physiques ou virtuelles associées à cet objet. |
| Ensembles d'intrusion | Répertorie un ensemble de comportements et de ressources contradictoires ayant des propriétés communes associées à cet objet. |
| Emplacements | Liste des emplacements associés à cet objet. |
| Programme malveillant | Répertorie le code malveillant associé à cet objet. |
| Définitions marketing | Répertorie les définitions marketing associées à cet objet. |
| Observables | Répertorie les observables associés à cet objet. |
| Perceptions | Liste les perceptions associées à cet objet. |
| Outils | Répertorie les logiciels légitimes utilisés par les auteurs de menace pour effectuer les attaques associées à cet objet. |
Remarque :
- Vous pouvez lier et dissocier les enregistrements connexes associés à cet objet. Pour plus d'informations, consultez Lier les enregistrements connexes de Renseignements sur la menace.
- Les différents SDO de la bibliothèque TI contiennent également les relations potentielles. Pour établir des relations entre deux objets, utilisez le lien Relations potentielles de la bibliothèque Renseignements sur les menaces pour confirmer les relations entre les objets. Pour plus d'informations, consultez Confirmer les relations éventuelles objet-objet.
- Utilisez également la section Related Records (Enregistrements connexes ) de la vue de formulaire d’objets pour confirmer les relations entre deux objets à l’aide de la section Potential Relationships (Relations potentielles ) disponible dans la vue de formulaire. Pour plus d’informations sur le fichier Confirmer les relations éventuelles à partir d’enregistrements connexes.
- Vous pouvez ajouter des objets aux tickets. Pour plus d'informations, consultez Ajouter au ticket.