---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# MITRE-ATT\&CK visão geral da estrutura

# MITRE-ATT\&CK visão geral da estrutura {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

A estrutura MITRE-ATT\&CK é uma base de conhecimento de táticas, técnicas e procedimentos comuns (TTP) que sua organização pode acessar para desenvolver modelos e metodologias de ameaças específicas contra ataques cibernéticos.

## Visão geral {#about-mitre-attack__section_gmv_kxr_tnb}

A estrutura MITRE de táticas, técnicas e conhecimento comum (ATT\&CK) documenta e rastreia várias técnicas adversárias que são usadas durante diferentes fases de um ataque cibernético.

Ao usar a base de conhecimento da estrutura MITRE-ATT\&CK, a comunidade de inteligência contra ameaças cibernéticas pode identificar rapidamente ameaças e coordenar respostas a ataques cibernéticos.{#about-mitre-attack__p_v2q_dfz_xnb}

## MITRE-ATT\&CK e Operações de segurança {#about-mitre-attack__section_vhp_vxx_xnb}

Consulte o diagrama a seguir para saber como as informações MITRE-ATT\&CK fluem com aplicações Operações de segurança.  
* O [pré-carregado TAXII cliente](https://servicenow-prod.fluidtopics.net/pqctN7W1NMkO54LtLs6O3Q "Ative o perfil MITRE-ATT&CK e configure um trabalho agendado para que você possa configurar coleções MITRE-ATT&CK para detecção de ameaças em sua organização.") se conecta ao servidor TAXII para ingerir as [coletas de dados](https://servicenow-prod.fluidtopics.net/kPNLOue19oFvNQJYWNFBuQ "Gerencie as matrizes que foram importadas das coleções MITRE TAXII. Matrizes são uma coleção de táticas e técnicas. Você pode exibir as matrizes para revisar se suas coleções estão disponíveis no repositório MITRE-ATT&CK.") para Inteligência contra ameaças.
* As [integrações existentes do Gerenciador de informações e eventos de segurança (SIEM)](https://servicenow-prod.fluidtopics.net/VFk4G7jm78sLoJyOmezdsQ#auto-extract-technique-rules "Use as regras de extração automática do sistema de base para importar as informações MITRE-ATT&CK de quaisquer integrações de terceiros existentes.") ingerem seus dados de ameaças (alertas e eventos), com TTPs relevantes e estão [associadas a incidentes de segurança](https://servicenow-prod.fluidtopics.net/7B5~Ujcxyr~KUz4DI65jcA#associate-mitre-with-sir "Associe as MITRE-ATT&CK táticas e técnicas ao incidente de segurança para obter uma melhor análise de incidentes e ameaças de segurança.").
* Quando um [IoC está associado a um incidente de segurança](https://servicenow-prod.fluidtopics.net/tGhfn_e24fpLGtnKLJeyLw "Associe MITRE-ATT&CK táticas e técnicas a um observável para obter uma melhor análise de incidentes e ameaças de segurança em um nível granular."), Inteligência contra ameaças pesquisa automaticamente feeds de ameaças em busca de informações relevantes e envia IoCs para fontes de terceiros, como EDR, Sandbox ou TIP, para análise adicional.
* Se alguma origem de terceiros contiver as informações MITRE-ATT\&CK, então [Inteligência contra ameaças extrai as informações da técnica](https://servicenow-prod.fluidtopics.net/xsb03iTOb3IbEYI7e4dHhw "Crie regras de detecção e mapeie-as em relação às táticas e técnicas. Com este mapeamento, você pode ver a cobertura das regras de detecção em sua organização.") e aprimora os dados no repositório Inteligência contra ameaças para correlação e análise.
* MITRE-ATT\&CK também compartilha [informações de contexto de CVE](https://servicenow-prod.fluidtopics.net/1UCMuqijf1FtFexOoEIVkg#advanced-heatmap-and-navigator-features "Você pode usar um mapa térmico com filtros avançados para executar uma análise correlacionando incidentes de segurança com MITRE-ATT&CK informações.") para cada técnica. Sua equipe de segurança pode revisar as técnicas exploradas em Resposta a vulnerabilidades para determinar se seus ativos críticos para os negócios estão ameaçados.
{#about-mitre-attack__ul_erz_r1y_xnb}

## MITRE-ATT\&CK matrizes, táticas e técnicas {#about-mitre-attack__section_cyg_zqr_tnb}

O núcleo da estrutura MITRE-ATT\&CK é uma matriz de táticas e técnicas adversárias. A sequência das táticas representa o que um adversário está tentando realizar na fase de um incidente. Quando sua equipe de segurança entende essa sequência, você tem a oportunidade de antecipar o próximo movimento de um adversário e interromper a cadeia de eliminação. O ATT\&CK consiste nas seguintes matrizes:

* Enterprise ATT\&CK: descreve os comportamentos e ações que um adversário realiza para comprometer e operar em uma rede e nuvem corporativas.  
  Nota:  
  A matriz Pre ATT\&CK foi descontinuada por MITRE e foi mesclada com a matriz Enterprise.
* ICS ATT\&CK: descreve as ações que um adversário realiza enquanto opera em uma rede de Sistemas de controle industrial (ICS).
* Mobile ATT\&CK: descreve os comportamentos e ações adversários que se concentram em dispositivos móveis.
{#about-mitre-attack__ul_m4c_j2c_znb}

As táticas representam o motivo de uma técnica ATT\&CK. É o objetivo tático do adversário para executar uma ação.

As técnicas representam como um adversário atinge um objetivo tático executando uma ação.

As técnicas podem ser associadas a mais de uma tática. Por exemplo, a manipulação de token de acesso é usada por um adversário para alcançar a tática de escalonamento de privilégios ou evasão de defesa.

## Como usar uma abordagem baseada em intenção para respostas a incidentes {#about-mitre-attack__section_bz5_vvx_xnb}

Uma resposta baseada em intenção usa uma estrutura de cadeia de eliminação dinâmica e contextual que pode ajudar sua organização a correlacionar incidentes de segurança e identificar um grande escopo de ataques. Sua equipe de segurança pode usar uma resposta baseada em intenção para entender como a organização está sendo ameaçada e o que o invasor pode fazer em seguida. Esse tipo de resposta permite prever o comportamento de um invasor para que você possa concentrar seus recursos com eficácia.

Usando Security Incident Response, sua equipe de segurança pode gerenciar o ciclo de vida de cada incidente de segurança, desde a análise até a contenção, concentrando-se em indicadores de comprometimento (IOCs), como endereços IP, hashes de arquivo e domínios.

Ao integrar Security Incident Response com a estrutura MITRE-ATT\&CK, os incidentes de segurança são tratados como links em um ataque maior em toda a empresa.

## Como sua organização pode se beneficiar de MITRE-ATT\&CK em Operações de segurança {#about-mitre-attack__section_ilp_p5x_xnb}

O uso da estrutura MITRE-ATT\&CK pode ajudar sua organização a fazer o seguinte:

* Equipe os analistas de segurança com MITRE-ATT\&CK táticas, técnicas e procedimentos (TTPs) para analisar e responder melhor aos incidentes de segurança.
* Automatize os fluxos de trabalho de incidentes usando o playbook para detectar e conter ameaças no contexto da estrutura MITRE-ATT\&CK.
* Priorize indicadores de comprometimento e caça a ameaças com informações de MITRE-ATT\&CK.
* Entenda a postura de segurança de alto nível da sua organização no contexto da estrutura MITRE-ATT\&CK.
{#about-mitre-attack__ul_xjv_hpx_xnb}
* **[Administração do MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/NszvfnvIclM3bGueBqPDHA)**   
  Você pode configurar, mapear fontes de dados, mapear a cobertura geral de detecção de técnica e manter o repositório MITRE-ATT\&CK no Now Platform.
* **[Usando MITRE-ATT\&CK para detectar e analisar ameaças](https://servicenow-prod.fluidtopics.net/gYkrzckZI8a3yZis0gG1sQ)**   
  Use a estrutura MITRE-ATT\&CK \] nos módulos Inteligência contra ameaças e SIR para detectar e analisar ameaças à sua organização.

**Conceitos relacionados**   

* [Noções básicas do Inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/rNkbW~plMNZkbOc2gGcX3A "A aplicação Inteligência contra ameaças permite que você acesse e forneça um ponto de referência para os dados doSTIX(Structured Threat Information Expression) da sua empresa. Incluído em Inteligência contra ameaças está a aplicação Gestão de casos de segurança, que fornece um meio de analisar ameaças à sua organização representadas por campanhas direcionadas ou agentes de estado.")
* [Configurar Inteligência contra ameaças.](https://servicenow-prod.fluidtopics.net/eMx2smSOXCcOBE_VWQMBCg#c_GetStartedWithThreatIntel "Antes de executar Inteligência contra ameaças em sua instância, você deve baixá-lo do ServiceNow Store. Você também pode configurar propriedades e definir uma origem de ameaça.")
* [Repositório LOC](https://servicenow-prod.fluidtopics.net/TwHqLKVZDRtveqiVcS2nmA "O repositório IoC contém objetos STIX, cada um desses objetos contém uma informação específica.")
* [Integrações do Inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/rWn1a4jA5nv869kxDZpzww "O sistema base Inteligência contra ameaças inclui integrações com pacotes de software de detecção de malware de terceiros. Esta seção fornece instruções para ativar os plug-ins e configurar ServiceNow e integrações de terceiros. Também estão incluídas algumas diretrizes básicas para desenvolver suas próprias integrações, bem como detalhes sobre integrações específicas incluídas no sistema de base.")
* [Orquestração de inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/J3ShsykXF~pMZQYv~ubZ0Q "Orquestração de inteligência contra ameaças As atividades permitem que os usuários determinem se uma ameaça foi vista antes em outros incidentes de segurança ou em outros sistemas usando a orquestração de fluxo de trabalho.")
* [Security Case Management](https://servicenow-prod.fluidtopics.net/yTKTZ2QF9JMFz5U7s~pRpQ "Gestão de casos de segurança fornece um meio para os analistas de segurança que estão envolvidos na caça de ameaças coletarem informações sobre atividades suspeitas em seu ambiente. Registros relacionados a casos, como incidentes de segurança, observáveis, ICs e usuários afetados, podem ser adicionados a casos para acomodar análises amplas e específicas.")  
**Referência relacionada**   

* [Administração do Inteligência contra ameaças](https://servicenow-prod.fluidtopics.net/OXfgpJLo3w10vyrOBDw3Hg "O sistema de base Inteligência contra ameaças está pronto para uso na ativação. Você pode adicionar registros a determinados módulos no menu da aplicação Administração, mas a maioria já está preenchida com informações padrão do setor.")

