Analyser et évaluer les IoC de menace
Apprenez à analyser un IOC qui constitue une menace et à en informer l’équipe responsable des incidents de sécurité.
Avant de commencer
Rôle requis :
- Administrateur système (afficher, créer ou modifier)
- sn_sec_tisc.admin (afficher)
Pourquoi et quand exécuter cette tâche
Chaque fois qu’un enrichissement de la recherche de perception est demandé :
- si l’observable est vu (nombre > 0) et
- La réputation de l’observable est malveillante et
- Le score de menace de l’observable est > 80 et
- Fiabilité des observables > 80