---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Definir a fonte de dados e o mapeamento do componente de dados

# Definir a fonte de dados e o mapeamento do componente de dados {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Use o Mapeamento de componente de dados se estiver usando as coleções TAXII mais recentes e quiser manter um relacionamento entre as fontes de dados, os componentes de dados e as várias técnicas. Mapeie as fontes de dados com o contexto adicional de componentes de dados que fornece uma subcamada extra de contexto para fontes de dados que permitem que você entenda melhor os comportamentos adversários em MITRE-ATT\&CK.

## Antes de Iniciar

Função necessária:

* sn_ti.admin, sn_si.admin: acesso de gravação, exclusão
* sn_ti.read: acesso de leitura
{#map-the-data-source-and-data-components__ul_f42_vbn_trb}

## Por Que e Quando Desempenhar Esta Tarefa

O mapeamento das fontes de dados e dos componentes de dados fornece visibilidade sobre as fontes de dados ou componentes e as técnicas que são relevantes para sua organização.

Por exemplo, se sua organização se concentrar em 7 técnicas, talvez você precise de 5 fontes de dados e 10 componentes de dados para monitorar essas origens. Sua avaliação das ferramentas internas revela que sua organização não tem duas fontes de dados e quatro componentes de dados. Este exercício de mapeamento fornece visibilidade sobre as fontes de dados, componentes e técnicas, sua relevância para a sua organização e para identificar as lacunas na cobertura. Assim, você pode concentrar seu investimento nas fontes de dados e sensores de alerta corretos para detectar e mitigar ameaças adversas.

A estrutura MITRE-ATT\&CK contém uma estrutura atualizada para as fontes de dados - Fonte de dados: Componente de dados. Esta nova forma de fonte de dados fornece um contexto extra para as fontes de dados. O objeto de fonte de dados apresenta o nome da fonte de dados, bem como detalhes importantes sobre os dados coletados (arquivo, processo, tráfego de rede e assim por diante) e valores ou propriedades específicas necessárias para detectar comportamentos adversários.

A ilustração a seguir mostra a representação da estrutura MITRE-ATT\&CK STIX™ para fontes de dados e componentes de dados. Você pode ver as fontes de dados e os componentes de dados capturados como objetos STIX™ personalizados. A ilustração mostra que cada fonte de dados contém um ou mais componentes de dados e cada componente de dados detecta uma ou mais técnicas.
Figura 1. Estrutura geral de fontes de dados e componentes de dados

Você pode continuar usando o [Mapeamento de fonte de dados](https://servicenow-prod.fluidtopics.net/wMgLHWK7lY0DjCZuqGsEOg "Defina a fonte de dados e o mapeamento da ferramenta de detecção para MITRE-ATT&CK táticas e técnicas. O mapeamento de fonte de dados fornece informações sobre a relevância e a disponibilidade das fontes de dados e as ferramentas de detecção para monitorar as fontes de dados em seu ambiente.") se o seu repositório MITRE-ATT\&CK contiver as coleções TAXII antigas e você tiver mapeado suas fontes de dados para várias técnicas. No entanto, use o [Mapeamento de componente de dados](https://servicenow-prod.fluidtopics.net/V~pTZ7uXKfsG1fJKIBvMUQ "Use o Mapeamento de componente de dados se estiver usando as coleções TAXII mais recentes e quiser manter um relacionamento entre as fontes de dados, os componentes de dados e as várias técnicas. Mapeie as fontes de dados com o contexto adicional de componentes de dados que fornece uma subcamada extra de contexto para fontes de dados que permitem que você entenda melhor os comportamentos adversários em MITRE-ATT&CK.") se estiver usando as coleções TAXII mais recentes e quiser manter um relacionamento entre as fontes de dados, os componentes de dados e as várias técnicas.

## Procedimento

1. Navegar até TodosInteligência contra ameaçasAdministração do MITRE ATT\&CKMapeamento de componente de dados.  
   A ilustração a seguir mostra a lista de táticas, IDs e técnicas junto com as fontes de dados e componentes de dados com base nas atualizações de coleta. {#map-the-data-source-and-data-components__table_ayl_v1r_znb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Tática | Objetivo do adversário ou o motivo para executar uma ação. |
   | ID | Identidade exclusiva da técnica. |
   | Técnica | Como um adversário atinge um objetivo tático executando uma ação. |
   | Fonte de dados | Fonte de dados associada à técnica. |
   | Componente de dados | Componente de dados associado à fonte de dados. Um componente de dados só pode ter uma fonte de dados primária. |
   | Componente de dados revogado | Identifica se o componente de dados foi revogado na base de conhecimento MITRE-ATT\&CK. |
   | Ferramenta de detecção | Ferramenta que complementa a fonte de dados detectando as técnicas usadas. A ferramenta de detecção é mapeada com o sensor de alerta em SIR. |
   | Comentário | Descrição sobre a fonte de dados e o mapeamento do componente de dados. |
   | Revogado | Identifica se o componente de dados para mapeamento de técnica foi revogado por MITRE-ATT\&CK. |
   [ ]

   {#map-the-data-source-and-data-components__table_ayl_v1r_znb}
2. Revise as fontes de dados e os componentes de dados listados e modifique os valores com base no seu ambiente.
3. Siga estas etapas para adicionar um componente de dados.
   1. Navegar até Inteligência contra ameaçasAdministração do MITRE ATT\&CKTécnicas.
   2. Clique em uma técnica que você deseja modificar a fonte de dados: informações do componente de dados.
   3. Desbloquear fonte de dados: componente de dados.
   4. Use a lista de pesquisa para selecionar MITRE-ATT\&CK componentes de dados.
   5. Bloquear fonte de dados: componente de dados.
   6. Clique em Atualizar.

   {#map-the-data-source-and-data-components__substeps_mcw_n3p_trb}  
   Na ilustração a seguir, você vê como adicionar componentes de dados.
**Conceitos relacionados**   

* [Regras de técnica de extração automática para importar informações de MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/VFk4G7jm78sLoJyOmezdsQ#auto-extract-technique-rules "Use as regras de extração automática do sistema de base para importar as informações MITRE-ATT&CK de quaisquer integrações de terceiros existentes.")  
**Tarefas relacionadas**   

* [Configurar a estrutura MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/pqctN7W1NMkO54LtLs6O3Q "Ative o perfil MITRE-ATT&CK e configure um trabalho agendado para que você possa configurar coleções MITRE-ATT&CK para detecção de ameaças em sua organização.")
* [Gerenciar matrizes](https://servicenow-prod.fluidtopics.net/kPNLOue19oFvNQJYWNFBuQ "Gerencie as matrizes que foram importadas das coleções MITRE TAXII. Matrizes são uma coleção de táticas e técnicas. Você pode exibir as matrizes para revisar se suas coleções estão disponíveis no repositório MITRE-ATT&CK.")
* [Gerenciar técnicas](https://servicenow-prod.fluidtopics.net/OMtWTc27Eu9Ct3bZGbCuOQ "Gerencie as técnicas que foram importadas das coleções MITRE TAXII. As técnicas contêm várias maneiras que os invasores desenvolveram para empregar uma determinada tática. Você pode revisar e desativar técnicas que não são relevantes para sua organização. Em STIX, as técnicas são conhecidas como padrões de ataque.")
* [Gerenciar mitigações](https://servicenow-prod.fluidtopics.net/dHT_brFXBvXjYfN~5~rcCQ "Gerencie as mitigações que foram importadas das coleções MITRE TAXII. As mitigações permitem que você evite que um adversário execute com sucesso técnicas ou subtécnicas contra sua organização. Em STIX, as mitigações são conhecidas como cursos de ação.")
* [Gerenciar grupos](https://servicenow-prod.fluidtopics.net/E~3NIqWCoaG5HwZH21IOuw "Gerencie os grupos que foram importados das coleções MITRE TAXII. Grupos são conjuntos de atividades de invasão relacionadas que são rastreados por um nome comum na comunidade de segurança. Os analistas rastreiam clusters de atividades usando vários termos, como grupos de ameaças, grupos de atividades, agentes de ameaças, conjuntos de intrusão e campanhas. Em STIX, os grupos são conhecidos como conjuntos de intrusão.")
* [Gerenciar malware](https://servicenow-prod.fluidtopics.net/OlgNnVylKblnsFzFnUASoQ "Gerencie as informações de malware que você importou das coleções MITRE TAXII. Malware é um tipo de TTP que representa código mal-intencionado. Refere-se a um programa que é inserido secretamente em um sistema. A intenção de um malware é comprometer a confidencialidade, integridade ou disponibilidade dos dados, aplicações ou sistema operacional (SO) da vítima.")
* [Gerenciar ferramentas](https://servicenow-prod.fluidtopics.net/8d1qMIjoqFP9XSV34J2tNw "Gerencie as informações de ferramentas que você importou das coleções MITRE TAXII. As ferramentas são softwares legítimos usados por agentes de ameaça para executar ataques.")
* [Gerenciar MITRE relacionamentos](https://servicenow-prod.fluidtopics.net/tOAf_pYxHR6FXoG~CSA6KQ "Gerencie as informações de relacionamentos MITRE que você importou das coleções MITRE TAXII.")
* [Gerenciar CVE e mapeamento de técnica](https://servicenow-prod.fluidtopics.net/EIRdO0wwQqsMowxi1fFPFA "Gerencie o CVE e as informações de técnica que são mapeadas depois de importar as MITRE TAXII coleções.")
* [Estender os dados MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/B4z0sgRcM1IqIGHVkbAt5A "Estenda os dados do repositório MITRE-ATT&CK no Now Platform, aprimorando-os.")
* [Definir a fonte de dados e o mapeamento da ferramenta de detecção](https://servicenow-prod.fluidtopics.net/wMgLHWK7lY0DjCZuqGsEOg "Defina a fonte de dados e o mapeamento da ferramenta de detecção para MITRE-ATT&CK táticas e técnicas. O mapeamento de fonte de dados fornece informações sobre a relevância e a disponibilidade das fontes de dados e as ferramentas de detecção para monitorar as fontes de dados em seu ambiente.")
* [Definir a cobertura de detecção da técnica](https://servicenow-prod.fluidtopics.net/dWalMvwqclp32V2oBQpCXA "Defina a cobertura de detecção de técnica que sua organização deve medir e detectar técnicas adversárias específicas.")
* [Mapear sua cobertura de detecção de técnica para uma técnica](https://servicenow-prod.fluidtopics.net/HAUU4M5BOmoxOs5qjIYZvg "Mapeie sua cobertura geral de detecção de técnica com a técnica que permite que sua organização detecte técnicas adversárias específicas.")
* [Definir a cobertura de mitigação](https://servicenow-prod.fluidtopics.net/06Q~vw5GOChgDfUuoUTnRg "Defina a cobertura de mitigação para cada mitigação associada a uma técnica para que você tenha visibilidade de como sua organização pode impedir os ataques que acontecem devido a uma técnica específica.")
* [Mapear sua cobertura de mitigação para uma técnica](https://servicenow-prod.fluidtopics.net/qRSzc_jbBdIS9AOhbi6TGg "Mapeie sua cobertura de mitigação com a técnica que permite detectar a estratégia de mitigação geral da sua organização.")
* [Criar e mapear regras de detecção](https://servicenow-prod.fluidtopics.net/xsb03iTOb3IbEYI7e4dHhw "Crie regras de detecção e mapeie-as em relação às táticas e técnicas. Com este mapeamento, você pode ver a cobertura das regras de detecção em sua organização.")
* [Revisar grupo de ameaças e mapeamento de técnicas MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/v1SnTebVoJb0Gbhzs_l4_Q "Revise o grupo de ameaças e as informações de mapeamento de objeto para objeto de técnicas que são importadas das coleções MITRE TAXII. Este mapeamento permite que você exiba o grupo de técnicas e o mapeamento de técnica correspondente.")
* [Grupo de ameaças para definição do mapa térmico da técnica](https://servicenow-prod.fluidtopics.net/IWiUB~wZR_ZPqoE815Gwrw "Defina o grupo de ameaças para definir o mapa térmico da técnica para que, no mapa térmico, você possa medir e detectar os padrões de ataque que os grupos de ameaças estão usando para atacar sua organização. A probabilidade de um ataque usando uma técnica específica aumenta quando você tem um grande número de invasores.")
* [Revise as MITRE-ATT\&CK propriedades do sistema](https://servicenow-prod.fluidtopics.net/0NhJ~7MbX6jLnKMX8oLyOA "Revise os valores de propriedade do sistema MITRE-ATT&CK.")  
**Referência relacionada**   

* [Introdução à estrutura MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/1D~jvmiGDr1COu0QkRGOKg "Revise as informações a seguir antes de começar a configurar sua estrutura MITRE-ATT&CK.")
* [Entenda o modelo de dados MITRE a STIX](https://servicenow-prod.fluidtopics.net/qzCjaZE1DrfzR7Dq45DLng "Revise a terminologia usada por MITRE e STIX para usar e entender com eficiência a estrutura MITRE-ATT&CK no Now Platform.")
* [Domain Separation e MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/TfI9VzitKc17IKb644A1MQ "Esta visão geral do Domain Separation pertence a MITRE-ATT&CK. O Domain Separation permite separar dados, processos e tarefas administrativas em agrupamentos lógicos chamados de domínios. Você pode então controlar vários aspectos dessa separação, incluindo quais usuários podem ver e acessar os dados.")

