---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Associar MITRE-ATT\&CK informações a observáveis

# Associar MITRE-ATT\&CK informações a observáveis {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Associe MITRE-ATT\&CK táticas e técnicas a um observável para obter uma melhor análise de incidentes e ameaças de segurança em um nível granular.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

Alguns SIEMs podem fornecer MITRE-ATT\&CK informações com eventos, alertas ou observáveis. Para associar as informações MITRE-ATT\&CK em um nível granular, você pode adicionar as informações a um observável.

Você pode optar por acumular as informações MITRE-ATT\&CK automaticamente dos observáveis para um incidente de segurança. Para o acúmulo automático de observáveis para incidentes de segurança, [habilite a propriedade do sistema](https://servicenow-prod.fluidtopics.net/0NhJ~7MbX6jLnKMX8oLyOA "Revise os valores de propriedade do sistema MITRE-ATT&CK."). Como alternativa, você pode acumular as informações manualmente para cada observável.

## Procedimento

1. Navegar até TodosIncidentes de segurançaMostrar todos os incidentes.
2. Selecione o incidente de segurança que você deseja aprimorar com as informações de MITRE-ATT\&CK.
3. Clique em Mostrar todas as listas relacionadas e na guia Observáveis associados.
4. Aponte para o observável que você deseja associar, clique com o botão direito do mouse e selecione Associar técnica do MITRE ATT\&CK.  
   Na ilustração a seguir, você pode ver como navegar na lista relacionada até Associar técnica do MITRE ATT\&CK, revisar a origem e adicionar uma tática e uma técnica.
5. Nas listas de origens, revise a Origem.  
   Nota:  
   Somente as [coleções](https://servicenow-prod.fluidtopics.net/pqctN7W1NMkO54LtLs6O3Q "Ative o perfil MITRE-ATT&CK e configure um trabalho agendado para que você possa configurar coleções MITRE-ATT&CK para detecção de ameaças em sua organização.") e [matrizes](https://servicenow-prod.fluidtopics.net/kPNLOue19oFvNQJYWNFBuQ "Gerencie as matrizes que foram importadas das coleções MITRE TAXII. Matrizes são uma coleção de táticas e técnicas. Você pode exibir as matrizes para revisar se suas coleções estão disponíveis no repositório MITRE-ATT&CK.") que foram ativadas aparecem na lista de origem.
6. Revise a Tática e as Técnicase adicione ou remova-as com base na relevância com o observável.
7. Clique em Salvar.  
   As táticas e técnicas que você adicionou aparecem na coluna MITRE-ATT\&CK Informações na lista relacionada de observáveis.
8. Selecione o observável e, no menu Ações, clique em Acumular informações do MITRE ATT\&CK no SI.  
   Se você tiver habilitado [acúmulo automático de MITRE-ATT\&CK informações de observáveis para incidente de segurança](https://servicenow-prod.fluidtopics.net/0NhJ~7MbX6jLnKMX8oLyOA "Revise os valores de propriedade do sistema MITRE-ATT&CK."), as informações serão acumuladas automaticamente. Se você não habilitou o acúmulo automático, será necessário fazer isso manualmente.

   A ilustração a seguir mostra como selecionar um observável e acumular as informações MITRE-ATT\&CK para um incidente de segurança.
9. Para ter uma exibição agregada das técnicas associadas aos observáveis, selecione dois ou mais observáveis na lista e, no menu Ações na lista de linhas selecionadas, clique em Mostrar informações do MITRE ATT\&CK.

## Resultado

Uma exibição agregada das informações do MITRE ATT\&CK para os observáveis selecionados é exibida.
**Conceitos relacionados**   

* [MITRE-ATT\&CK mapa térmico e navegador](https://servicenow-prod.fluidtopics.net/1UCMuqijf1FtFexOoEIVkg#mitre-att-ck-heatmap-and-navigator "Você pode usar o mapa térmico MITRE-ATT&CK e o navegador para navegação básica e para visualizar a cobertura geral de detecção da técnica.")
* [Como usar o painel MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/2OtSqn6WGjq~w~2oRy4CxA#mitre-dashboards "O painel MITRE-ATT&CK fornece uma exibição executiva da cobertura, táticas e técnicas da fonte de dados que são usadas em sua organização.")  
**Tarefas relacionadas**   

* [Associar MITRE-ATT\&CK informações a incidentes de segurança](https://servicenow-prod.fluidtopics.net/7B5~Ujcxyr~KUz4DI65jcA#associate-mitre-with-sir "Associe as MITRE-ATT&CK táticas e técnicas ao incidente de segurança para obter uma melhor análise de incidentes e ameaças de segurança.")
* [Associar MITRE-ATT\&CK informações ao caso de segurança](https://servicenow-prod.fluidtopics.net/mrXTPVqIASj6JTTBKbzVeQ "Associe MITRE-ATT&CK táticas e técnicas a um caso de segurança para melhorar a gestão de casos de segurança e a análise de ameaças em um nível granular.")
* [Acumular MITRE-ATT\&CK informações usando os resultados da pesquisa de ameaças](https://servicenow-prod.fluidtopics.net/3S1XJH_lAzJMAGy2MvhMcg "Se você não habilitou o acúmulo automático de informações de MITRE-ATT&CK, poderá fazer isso manualmente.")
* [Acumular MITRE-ATT\&CK informações das regras de detecção](https://servicenow-prod.fluidtopics.net/y9qlGUyMqeLfNq4TXO3p6w "Habilite o acúmulo de MITRE-ATT&CK informações das regras de detecção para os incidentes de segurança para obter uma melhor análise de ameaças e incidentes de segurança.")
* [Acumular MITRE-ATT\&CK informações de incidentes de segurança secundários](https://servicenow-prod.fluidtopics.net/qu7pStap8xH2z8K9P3Uk5g "Se você não habilitou o acúmulo automático de informações de MITRE-ATT&CK, poderá fazer isso manualmente.")
* [Executar análise de link e caça a ameaças usando MITRE-ATT\&CK filtros específicos](https://servicenow-prod.fluidtopics.net/yhawOQy4IeNtGkLuJOU_wA "Correlacione e execute a análise de link de observáveis, incidentes de segurança e MITRE-ATT&CK informações relacionadas para que sua organização possa começar a procurar ameaças.")

