Definir dados observados
Defina os dados observados que transmitem informações sobre entidades relacionadas à segurança cibernética, como arquivos, sistemas e redes, usando os Objetos cibernéticos (SCOs) do STIX.
Antes de Iniciar
Função necessária: sn_ti.admin
Procedimento
- Navegar até .
- Clique em Nova.
-
Preencha os campos no formulário conforme apropriado.
Campo Descrição Observado pela primeira vez A hora inicial em que os dados foram vistos. Última observação A última vez em que os dados foram vistos. Contagem de observações O número de vezes que cada objeto cibernético observável foi visto. O valor deve ser um número inteiro de 1 a 999.999.999. Fonte Especifica a origem da ameaça a partir da qual este registro é criado. Identificador da origem Identificador exclusivo para este objeto na origem da ameaça. Hora de criação na origem Especifica a hora em que o objeto é criado na origem. Hora de modificação na origem Especifica a hora em que o objeto é modificado na origem. - Clique em Enviar.
O que Fazer Depois
| Links relacionados e listas relacionadas | Descrição |
|---|---|
| Mostrar Relacionamentos | Abre o Visualizador do STIX, onde você pode exibir o relacionamento do objeto STIX. Mostrar relacionamentos aparece somente quando o objeto tem um objeto associado. |
| Referências externas | Lista referências externas que se referem a informações que não sejam do STIX. Esta propriedade é usada para fornecer um ou mais identificadores de objeto externo. |
| Observáveis Associados | Lista os observáveis associados a este objeto. |
| Indicadores | Lista os indicadores de comprometimento (IoC) relacionados que foram identificados pela origem da ameaça associada a este objeto. |
| Infraestrutura | Lista sistemas, serviços de software e quaisquer recursos físicos ou virtuais associados a este objeto. |