---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Executar análise de link e caça a ameaças usando MITRE-ATT\&CK filtros específicos

# Executar análise de link e caça a ameaças usando MITRE-ATT\&CK filtros específicos {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Correlacione e execute a análise de link de observáveis, incidentes de segurança e MITRE-ATT\&CK informações relacionadas para que sua organização possa começar a procurar ameaças.

## Antes de Iniciar

Função necessária: sn_ti.mitre_analyst, sn_si.read

## Por Que e Quando Desempenhar Esta Tarefa

Depois de associar os incidentes de segurança às informações MITRE-ATT\&CK, você pode usar os filtros específicos MITRE-ATT\&CK para caçar ameaças. Use os filtros MITRE-ATT\&CK com os filtros Security Incident Response existentes para correlacionar e executar a análise de link.

## Procedimento

1. Navegar até TodosIncidentes de segurançaMostrar todos os incidentes.
2. Clique em Atualizar lista personalizada para adicionar as MITRE colunas.
3. Selecione uma condição de filtro para que você possa exibir MITRE informações e associações relacionadas a incidentes ou observáveis de segurança:  
   * MITRE-ATT\&CK Grupo adversário
   * MITRE-ATT\&CK Fonte de dados
   * MITRE-ATT\&CK Procedimento (malware)
   * MITRE-ATT\&CK Procedimento (ferramentas)
   * MITRE-ATT\&CK Tática
   * MITRE-ATT\&CK Técnica
   {#link-analysis-threat-hunt-mitre__ul_izd_cxv_mmb}
4. Crie uma condição de filtro com base nos critérios acima e clique em Executar para executar uma análise de link ou correlação entre incidentes de segurança, observáveis e MITRE-ATT\&CK informações relacionadas.  
   Nota:  
   Os dados MITRE-ATT\&CK são armazenados como uma cadeia de caracteres e você só pode usar contém como o operador para condições de filtro.

   Por exemplo, se você quiser revisar se um item de configuração (IC) está comprometido, selecione um IC. Em seguida, você correlaciona o IC com as técnicas que estão presentes adicionando um MITRE-ATT\&CK ID de técnica. Você pode continuar a criar seus critérios de filtro para correlacionar as informações e para a detecção de ameaças.
**Conceitos relacionados**   

* [MITRE-ATT\&CK mapa térmico e navegador](https://servicenow-prod.fluidtopics.net/1UCMuqijf1FtFexOoEIVkg#mitre-att-ck-heatmap-and-navigator "Você pode usar o mapa térmico MITRE-ATT&CK e o navegador para navegação básica e para visualizar a cobertura geral de detecção da técnica.")
* [Como usar o painel MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/2OtSqn6WGjq~w~2oRy4CxA#mitre-dashboards "O painel MITRE-ATT&CK fornece uma exibição executiva da cobertura, táticas e técnicas da fonte de dados que são usadas em sua organização.")  
**Tarefas relacionadas**   

* [Associar MITRE-ATT\&CK informações a incidentes de segurança](https://servicenow-prod.fluidtopics.net/7B5~Ujcxyr~KUz4DI65jcA#associate-mitre-with-sir "Associe as MITRE-ATT&CK táticas e técnicas ao incidente de segurança para obter uma melhor análise de incidentes e ameaças de segurança.")
* [Associar MITRE-ATT\&CK informações a observáveis](https://servicenow-prod.fluidtopics.net/tGhfn_e24fpLGtnKLJeyLw "Associe MITRE-ATT&CK táticas e técnicas a um observável para obter uma melhor análise de incidentes e ameaças de segurança em um nível granular.")
* [Associar MITRE-ATT\&CK informações ao caso de segurança](https://servicenow-prod.fluidtopics.net/mrXTPVqIASj6JTTBKbzVeQ "Associe MITRE-ATT&CK táticas e técnicas a um caso de segurança para melhorar a gestão de casos de segurança e a análise de ameaças em um nível granular.")
* [Acumular MITRE-ATT\&CK informações usando os resultados da pesquisa de ameaças](https://servicenow-prod.fluidtopics.net/3S1XJH_lAzJMAGy2MvhMcg "Se você não habilitou o acúmulo automático de informações de MITRE-ATT&CK, poderá fazer isso manualmente.")
* [Acumular MITRE-ATT\&CK informações das regras de detecção](https://servicenow-prod.fluidtopics.net/y9qlGUyMqeLfNq4TXO3p6w "Habilite o acúmulo de MITRE-ATT&CK informações das regras de detecção para os incidentes de segurança para obter uma melhor análise de ameaças e incidentes de segurança.")
* [Acumular MITRE-ATT\&CK informações de incidentes de segurança secundários](https://servicenow-prod.fluidtopics.net/qu7pStap8xH2z8K9P3Uk5g "Se você não habilitou o acúmulo automático de informações de MITRE-ATT&CK, poderá fazer isso manualmente.")

