표시기 정의
표시기를 정의합니다.
시작하기 전에
필요한 역할: sn_sec_tisc.analyst
프로시저
다음에 수행할 작업
이제 다음 관련 목록을 클릭하여 표시기와 연결된 객체에 대한 추가 정보를 볼 수 있습니다.
| 관련 목록 | 설명 |
|---|---|
| MITRE 기술 | 이 표시기와 관련된 MITRE 기술을 나열합니다. |
| 공격 패턴 | 악의적 사용자가 이 표시기와 관련된 대상을 손상시키려고 시도하는 방법을 설명하는 공격 패턴 소스를 나열합니다. |
| 캠페인 | 이 표시기와 관련된 특정 대상 집합에 대해 시간 경과에 따라 발생하는 일련의 악의적인 활동 또는 공격을 설명하는 캠페인 소스를 나열합니다. |
| 작업 과정 | 이 표시기와 관련된 작업 과정을 나열합니다. |
| 데이터 소스 | 이 표시기와 관련된 데이터 소스를 나열합니다. |
| 데이터 구성요소 | 이 표시기와 관련된 데이터 구성요소를 나열합니다. |
| ID | 이 표시기와 관련된 ID를 나열합니다. |
| 표시기 | 이 표시기와 관련된 표시기를 나열합니다. 주: 이 섹션에는 두 표시기 간의 잠재적 관계도 포함되어 있습니다. 자세한 내용은 두 옵저버블 간의 확인된 관계를 참조하십시오표시기-표시기 잠재성 관계 확인표시기-표시기 관계 정의. |
| 인프라 | 이 표시기와 관련된 공격의 목적을 지원하기 위한 시스템, 소프트웨어 서비스 및 관련 물리적 또는 가상 자원을 설명하는 인프라 소스를 나열합니다. |
| 침입 세트 | 이 표시기와 관련된 공통 속성이 있는 적대적 동작 및 자원 세트를 나열합니다. |
| 위치 | 객체와 연결된 지리적 위치를 나열합니다. |
| 맬웨어 | 이 표시기와 관련된 맬웨어 소스 기록을 나열합니다. |
| 표시 정의 | 이 객체와 연결된 표시 정의를 나열합니다. |
| 맬웨어 분석 | 이 표시기와 연결된 맬웨어 인스턴스에서 수행된 특정 정적 또는 동적 분석의 메타데이터와 결과를 나열합니다. |
| 옵저버블 | 이 표시기와 관련된 관련 옵저버블 기록을 나열합니다. |
| 관찰 데이터 | 파일, 시스템, 네트워크 등의 사이버 보안 관련 엔터티이고 이 표시기와 관련된 관찰 데이터를 나열합니다. |
| 사이팅 | 이 객체와 연결된 사이팅 소스 기록을 나열합니다. |
| 위협 액터 | 옵저버블과 연관된 변경 내용을 나열합니다. |
| 위협 이벤트 | 표시기와 관련된 바람직하지 않은 결과나 영향을 초래할 가능성이 있는 이벤트 또는 상황을 나열합니다. |
| 위협 그룹화 | 위협 그룹화를 공유 컨텍스트가 있는 개체로 나열합니다. |
| 위협 메모 | 표시기와 연결된 추가 컨텍스트 또는 분석을 제공하기 위해 정보를 전달하는 위협 메모를 나열합니다. |
| 위협 의견 | 표시기와 연결된 정보의 정확성에 대한 평가로 위협 의견을 나열합니다. |
| 위협 보고서 | 이 표시기와 연결된 위협 보고서를 나열합니다. |
| 도구 | 이 개체와 연결된 도구를 나열합니다. |
| 취약성 | 옵저버블이 IP 주소인 경우 이 목록에는 일치하는 IP 주소가 있는 모든 리소스(구성 항목)가 표시됩니다. |
| 관련 케이스 | 이 표시기와 연결된 관련 케이스를 나열합니다. |
| 관련 케이스 작업 | 이 표시기와 연결된 관련 케이스 작업을 나열합니다. |
| 관련 캔버스 | 이 표시기와 연결된 관련 캔버스를 나열합니다. |
| 표시기 참조 | 이 표시기를 설명하는 외부 참조 목록입니다. |
주:
- 이 객체와 연결된 관련 기록을 연결하거나 연결 해제할 수 있습니다. 자세한 내용은 위협 인텔리전스 관련 기록 연결 문서를 참조하십시오.
- 또한 관련 기록 섹션에서 표시기 양식 뷰의 잠재성 관계 섹션을 사용하여 두 옵저버블 간의 관계를 확인할 수 있습니다. 자세한 내용은 다음 참조를 관련 기록에서 잠재성 관계 확인참조하십시오.
- 케이스에 표시기를 추가할 수 있습니다. 자세한 내용은 케이스에 추가 문서를 참조하십시오.