---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Associar MITRE-ATT\&CK informações a incidentes de segurança

# Associar MITRE-ATT\&CK informações a incidentes de segurança {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Associe as MITRE-ATT\&CK táticas e técnicas ao incidente de segurança para obter uma melhor análise de incidentes e ameaças de segurança.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

Adicione as MITRE-ATT\&CK informações de táticas e técnicas ao incidente de segurança para que você possa correlacionar suas informações de incidente de segurança e ameaça para uma análise melhor. Por exemplo, sua organização pode estar recebendo informações relacionadas a táticas, técnicas e procedimentos (TTP) de fontes de terceiros, como Inteligência contra ameaças relatórios ou outras fontes fora de Security Incident Response. Em seguida, você adiciona essas informações novamente a SIR para obter melhor correlação e análise de ameaças.

Você pode optar por acumular as informações MITRE-ATT\&CK automaticamente dos resultados da extração automática de pesquisa de ameaças, de observáveis ou de um incidente de segurança secundário para um incidente de segurança. Para acúmulo automático de incidentes de segurança, [habilite a propriedade do sistema](https://servicenow-prod.fluidtopics.net/0NhJ~7MbX6jLnKMX8oLyOA "Revise os valores de propriedade do sistema MITRE-ATT&CK."). Como alternativa, você pode acumular as informações manualmente para cada pesquisa de ameaça individual ou [observável](https://servicenow-prod.fluidtopics.net/tGhfn_e24fpLGtnKLJeyLw "Associe MITRE-ATT&CK táticas e técnicas a um observável para obter uma melhor análise de incidentes e ameaças de segurança em um nível granular.").

## Procedimento

1. Navegar até TodosIncidentes de segurançaMostrar todos os incidentes.
2. Selecione o incidente de segurança que você deseja aprimorar com as informações de MITRE-ATT\&CK.
3. Clique no link relacionado Associar técnica do MITRE ATT\&CK.  
   O painel Associar técnica do MITRE ATT\&CK é exibido.

   Esta ilustração mostra como navegar até a lista relacionada e procurar Associar MITRE-ATT\&CK Técnica, revisar o Enterprise ATT\&CK de origem, adicionar um Impacto de tática e adicionar uma técnica Desligamento/reinicialização do sistema.
4. Selecione Origem.  
   Nota:  
   Somente as [coleções](https://servicenow-prod.fluidtopics.net/pqctN7W1NMkO54LtLs6O3Q "Ative o perfil MITRE-ATT&CK e configure um trabalho agendado para que você possa configurar coleções MITRE-ATT&CK para detecção de ameaças em sua organização.") e [matrizes](https://servicenow-prod.fluidtopics.net/kPNLOue19oFvNQJYWNFBuQ "Gerencie as matrizes que foram importadas das coleções MITRE TAXII. Matrizes são uma coleção de táticas e técnicas. Você pode exibir as matrizes para revisar se suas coleções estão disponíveis no repositório MITRE-ATT&CK.") que foram ativadas aparecem na lista de origem.  
   As táticas e técnicas associadas à origem estão disponíveis para seleção. Você também pode associar várias origens.
5. Selecione a Tática e as Técnicas.
6. **Opcional:** Revise as informações com base na relevância com o incidente de segurança e faça o seguinte:  
   * Para remover completamente a associação, clique no ícone da lixeira. Clicar neste ícone exclui a origem e suas táticas e técnicas associadas.
   * Para remover uma tática, clique no ícone de menos ao lado da tática.
   * Para remover uma técnica, clique no ícone x ao lado da técnica.
   {#associate-mitre-with-sir__ul_qds_y5g_ynb}
7. Clique em Salvar.

## Resultado

As informações MITRE-ATT\&CK estão associadas ao incidente de segurança. Agora você pode exibir as informações associadas no cartão MITRE ATT\&CK.
**Conceitos relacionados**   

* [MITRE-ATT\&CK mapa térmico e navegador](https://servicenow-prod.fluidtopics.net/1UCMuqijf1FtFexOoEIVkg#mitre-att-ck-heatmap-and-navigator "Você pode usar o mapa térmico MITRE-ATT&CK e o navegador para navegação básica e para visualizar a cobertura geral de detecção da técnica.")
* [Como usar o painel MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/2OtSqn6WGjq~w~2oRy4CxA#mitre-dashboards "O painel MITRE-ATT&CK fornece uma exibição executiva da cobertura, táticas e técnicas da fonte de dados que são usadas em sua organização.")  
**Tarefas relacionadas**   

* [Associar MITRE-ATT\&CK informações a observáveis](https://servicenow-prod.fluidtopics.net/tGhfn_e24fpLGtnKLJeyLw "Associe MITRE-ATT&CK táticas e técnicas a um observável para obter uma melhor análise de incidentes e ameaças de segurança em um nível granular.")
* [Associar MITRE-ATT\&CK informações ao caso de segurança](https://servicenow-prod.fluidtopics.net/mrXTPVqIASj6JTTBKbzVeQ "Associe MITRE-ATT&CK táticas e técnicas a um caso de segurança para melhorar a gestão de casos de segurança e a análise de ameaças em um nível granular.")
* [Acumular MITRE-ATT\&CK informações usando os resultados da pesquisa de ameaças](https://servicenow-prod.fluidtopics.net/3S1XJH_lAzJMAGy2MvhMcg "Se você não habilitou o acúmulo automático de informações de MITRE-ATT&CK, poderá fazer isso manualmente.")
* [Acumular MITRE-ATT\&CK informações das regras de detecção](https://servicenow-prod.fluidtopics.net/y9qlGUyMqeLfNq4TXO3p6w "Habilite o acúmulo de MITRE-ATT&CK informações das regras de detecção para os incidentes de segurança para obter uma melhor análise de ameaças e incidentes de segurança.")
* [Acumular MITRE-ATT\&CK informações de incidentes de segurança secundários](https://servicenow-prod.fluidtopics.net/qu7pStap8xH2z8K9P3Uk5g "Se você não habilitou o acúmulo automático de informações de MITRE-ATT&CK, poderá fazer isso manualmente.")
* [Executar análise de link e caça a ameaças usando MITRE-ATT\&CK filtros específicos](https://servicenow-prod.fluidtopics.net/yhawOQy4IeNtGkLuJOU_wA "Correlacione e execute a análise de link de observáveis, incidentes de segurança e MITRE-ATT&CK informações relacionadas para que sua organização possa começar a procurar ameaças.")

## Associar MITRE-ATT\&CK informações a incidentes de segurança encerrados {#ariaid-title2}

Agora você pode associar MITRE-ATT\&CK táticas e técnicas aos incidentes de segurança encerrados para obter uma melhor análise de ameaças e incidentes de segurança.

## Usando o cartão MITRE-ATT\&CK para ver informações relacionadas em um incidente de segurança {#ariaid-title3}

Você pode usar o cartão MITRE-ATT\&CK para ver as informações relacionadas a MITRE-ATT\&CK em um incidente de segurança.

Depois que as informações são acumuladas de uma pesquisa de ameaças, um observável ou uma integração de SIEM, elas são adicionadas ao incidente de segurança. Em seguida, as informações agregadas são apresentadas no cartão MITRE-ATT\&CK. O cartão MITRE ATT\&CK fornece duas exibições:

* Exibição do navegador: esta exibição, que é semelhante ao navegador MITRE-ATT\&CK, mostra todas as técnicas que foram adicionadas manualmente ou acumuladas das tabelas de pesquisa de observáveis ou ameaças. Mostrar origem das técnicas exibe a origem da técnica se ela tiver sido acumulada manualmente ou por meio de uma origem. Mostrar ID exibe o ID da técnica.

  A ilustração a seguir mostra como navegar até a exibição do navegador de cartões do MITRE ATT\&CK. Ao clicar em qualquer um dos links disponíveis, as informações são abertas no módulo Inteligência contra ameaças.
* Exibição de lista: esta exibição mostra os dados em um formato de lista ou tabela. Você pode ver todos os dados distribuídos em diferentes tabelas e grupos nesta exibição. A ilustração a seguir mostra como navegar até a exibição de lista de cartões do MITRE ATT\&CK. Ao clicar em qualquer um dos links disponíveis, as informações são abertas no módulo Inteligência contra ameaças.

{#mitre-att-ck-card__ul_ffc_g3v_mmb}

