조사 캔버스 MITRE 필터
MITRE 필터를 사용하면 특정 악의적 사용자 및 기타 MITRE 기술 속성과 연결된 전술, 기술 및 절차(TTP)에 대한 필터를 생성하고 저장할 수 있습니다.
시작하기 전에
필요한 역할: sn_sec_tisc.analyst
이 태스크 정보
분석가는 MITRE 카드에서 사용할 수 있는 필터를 사용하여 조사에 관련된 악의적 사용자와 관련된 특정 액터 TTP를 필터링할 수 있습니다.
프로시저
MITRE 그룹을 기준으로 필터링
MITRE 그룹을 APT32로 선택합니다(G1001, 다음 스크린샷 참조). 이 필터를 적용하면 선택한 그룹에 직접 연결된 기술만 표시하도록 MITRE 매트릭스가 업데이트됩니다.
이 포커스형 보기는 분석가가 선택한 위협 그룹과 관련된 전술, 기술 및 절차(TTP)에 특히 집중할 수 있도록 도와줍니다.
필터를 적용하면 매트릭스의 일부 기술은 파란색 텍스트로 표시되고 다른 기술은 회색으로 표시됩니다.
MITRE 프레임워크의 시각적 표현은 기술 및 하위 기술이 적용된 필터 및 조사 컨텍스트와 어떻게 관련되어 있는지를 나타냅니다.
- 파란색 텍스트: 파란색 텍스트로 표시된 기술 또는 하위 기술은 필터 기준과 일치하는 기술을 나타냅니다.
- 파란색 테두리가 있는 파란색 굵은 글씨: 파란색 테두리가 있는 굵은 파란색 텍스트로 표시되는 기술 또는 하위 기술은 필터 조건과 일치하고 캔버스에 있는 하나 이상의 노드와 연결된 기술 또는 하위 기술을 나타냅니다.
- 회색 카드: 상위 기술은 필터 기준과 직접 일치하지 않지만(선택한 그룹에 연결되지 않았음을 의미) 필터 조건과 일치하는 연결된 하위 기술과의 상위 관계를 나타내는 것으로 표시되는 경우 회색으로 표시됩니다.