Definition von Bedrohungsgruppe zu Technik-Heatmap

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Definieren Sie die Definition der Bedrohungsgruppe für die Technik-Heatmap, damit Sie in der Heatmap die Angriffsmuster messen und erkennen können, die von Bedrohungsgruppen für Angriffe auf Ihre Organisation verwendet werden. Die Wahrscheinlichkeit eines Angriffs mit einer bestimmten Technik erhöht sich, wenn die Anzahl der Angreifer hoch ist.

    Vorbereitungen

    Erforderliche Rolle:
    • sn_ti.admin, sn_si.admin: Schreibzugriff
    • sn_ti.read: Lesezugriff

    Prozedur

    1. Navigieren zu Alle > Threat Intelligence > MITRE ATT&CK-Administration > Definition der Bedrohungsgruppentechnik-Heatmap.
    2. Überprüfen Sie die Definition der Heatmap für die Bedrohungsgruppe für die Technik, und passen Sie die Einträge für Ihre Umgebung an.
      Tabelle : 1. Definitionen der Bedrohungsgruppentechnik-Heatmap
      Feld Beschreibung
      Anzahl der Bedrohungsgruppen (Mindestbereich) Die Mindestanzahl der Bedrohungsgruppen, die eine bestimmte Technik verwenden.
      Anzahl der Bedrohungsgruppen (maximaler Bereich) Die maximale Anzahl von Bedrohungsgruppen, die eine bestimmte Technik verwenden. Die Wahrscheinlichkeit eines Angriffs mit einer bestimmten Technik erhöht sich, wenn die Anzahl der Angreifer hoch ist.
      Heatmap-Farbe Farbe, die der Bedrohungsgruppenkategorie zugewiesen ist. Die von Ihnen definierte Farbe wird verwendet, um die Bedrohungsgruppenkategorie in der Heatmap hervorzuheben.

      Sie können die Farben mit HEX-Codes und RGB(A)-Werten anpassen.

      Textfarbe Farbe, die dem Bedrohungsgruppentext zugewiesen ist. Die von Ihnen definierte Farbe wird verwendet, um die Bedrohungsgruppen in der Heatmap hervorzuheben.

      Sie können die Farben mit HEX-Codes und RGB(A)-Werten anpassen.

      Beschreibung Beschreibung des Bedrohungsgruppenbereichs und der Definition.
      Hinweis:
      Achten Sie darauf, dass Sie die Anzahlbereiche für Bedrohungsgruppen nicht überlappen, wenn Sie den Bedrohungsgruppenbereich (Min. oder Max.) anpassen.
      Die folgende Abbildung zeigt die Definitionsliste für die Heatmap-Definitionen für die Bedrohungsgruppe für die Technik.Die folgende Abbildung zeigt die Definitionsliste für die Heatmap-Definitionen für die Bedrohungsgruppe für die Technik.
    3. Um einen Eintrag hinzuzufügen, klicken Sie auf Neu, füllen Sie die Einträge aus, und klicken Sie auf Absenden.