---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# MITRE-ATT\&CK mapa térmico e navegador

# MITRE-ATT\&CK mapa térmico e navegador {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 14 min. de leitura

Você pode usar o mapa térmico MITRE-ATT\&CK e o navegador para navegação básica e para visualizar a cobertura geral de detecção da técnica.

## Visão geral do mapa térmico MITRE-ATT\&CK e do navegador {#mitre-att-ck-heatmap-and-navigator__section_ypf_zdc_xnb}

Você pode usar o navegador com os filtros primários para navegação básica e observação de matrizes ATT\&CK. O mapa térmico destaca o espetro da cobertura de detecção, incluindo os pontos cegos em que sua organização não tem cobertura. Isso está disponível depois de mapear a [cobertura de detecção da técnica.](https://servicenow-prod.fluidtopics.net/HAUU4M5BOmoxOs5qjIYZvg "Mapeie sua cobertura geral de detecção de técnica com a técnica que permite que sua organização detecte técnicas adversárias específicas.")  
Com o mapa térmico e o navegador, você pode:

* Identifique com rapidez e eficiência as capacidades de detecção da sua organização e destaque lacunas na cobertura de detecção da técnica.
* Procure ameaças e execute a correlação de ameaças usando recursos associados.
{#mitre-att-ck-heatmap-and-navigator__ul_dvk_1tl_xnb}
**Conceitos relacionados**   

* [Como usar o painel MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/2OtSqn6WGjq~w~2oRy4CxA#mitre-dashboards "O painel MITRE-ATT&CK fornece uma exibição executiva da cobertura, táticas e técnicas da fonte de dados que são usadas em sua organização.")  
**Tarefas relacionadas**   

* [Associar MITRE-ATT\&CK informações a incidentes de segurança](https://servicenow-prod.fluidtopics.net/7B5~Ujcxyr~KUz4DI65jcA#associate-mitre-with-sir "Associe as MITRE-ATT&CK táticas e técnicas ao incidente de segurança para obter uma melhor análise de incidentes e ameaças de segurança.")
* [Associar MITRE-ATT\&CK informações a observáveis](https://servicenow-prod.fluidtopics.net/tGhfn_e24fpLGtnKLJeyLw "Associe MITRE-ATT&CK táticas e técnicas a um observável para obter uma melhor análise de incidentes e ameaças de segurança em um nível granular.")
* [Associar MITRE-ATT\&CK informações ao caso de segurança](https://servicenow-prod.fluidtopics.net/mrXTPVqIASj6JTTBKbzVeQ "Associe MITRE-ATT&CK táticas e técnicas a um caso de segurança para melhorar a gestão de casos de segurança e a análise de ameaças em um nível granular.")
* [Acumular MITRE-ATT\&CK informações usando os resultados da pesquisa de ameaças](https://servicenow-prod.fluidtopics.net/3S1XJH_lAzJMAGy2MvhMcg "Se você não habilitou o acúmulo automático de informações de MITRE-ATT&CK, poderá fazer isso manualmente.")
* [Acumular MITRE-ATT\&CK informações das regras de detecção](https://servicenow-prod.fluidtopics.net/y9qlGUyMqeLfNq4TXO3p6w "Habilite o acúmulo de MITRE-ATT&CK informações das regras de detecção para os incidentes de segurança para obter uma melhor análise de ameaças e incidentes de segurança.")
* [Acumular MITRE-ATT\&CK informações de incidentes de segurança secundários](https://servicenow-prod.fluidtopics.net/qu7pStap8xH2z8K9P3Uk5g "Se você não habilitou o acúmulo automático de informações de MITRE-ATT&CK, poderá fazer isso manualmente.")
* [Executar análise de link e caça a ameaças usando MITRE-ATT\&CK filtros específicos](https://servicenow-prod.fluidtopics.net/yhawOQy4IeNtGkLuJOU_wA "Correlacione e execute a análise de link de observáveis, incidentes de segurança e MITRE-ATT&CK informações relacionadas para que sua organização possa começar a procurar ameaças.")

## Acessar o mapa térmico e o navegador MITRE-ATT\&CK {#ariaid-title2}

Acesse o mapa térmico MITRE-ATT\&CK e o navegador para que você possa visualizar a matriz que permite usar o ATT\&CK.

### Antes de Iniciar

Função necessária: sn_ti.read, sn_ti.mitre_analyst

### Por Que e Quando Desempenhar Esta Tarefa

Você pode revisar o mapa térmico, usar os filtros para correlacionar e executar a análise de link de MITRE-ATT\&CK, informações, observáveis e incidentes de segurança em sua organização.

### Procedimento

1. Navegar até TodosInteligência contra ameaçasRepositório do MITRE ATT\&CKMapa térmico e navegador.  
   O mapa térmico e o navegador são abertos em uma nova guia.
2. Selecione a origem para preencher o mapa térmico.  
   Nota:  
   Somente as [coleções](https://servicenow-prod.fluidtopics.net/pqctN7W1NMkO54LtLs6O3Q "Ative o perfil MITRE-ATT&CK e configure um trabalho agendado para que você possa configurar coleções MITRE-ATT&CK para detecção de ameaças em sua organização.") e [matrizes](https://servicenow-prod.fluidtopics.net/kPNLOue19oFvNQJYWNFBuQ "Gerencie as matrizes que foram importadas das coleções MITRE TAXII. Matrizes são uma coleção de táticas e técnicas. Você pode exibir as matrizes para revisar se suas coleções estão disponíveis no repositório MITRE-ATT&CK.") que foram ativadas aparecem na lista de origem.

   Na ilustração a seguir, você vê como navegar até o mapa térmico e o navegador e como selecionar a origem, que é o Enterprise ATT\&CK neste exemplo.
3. Use a caixa de pesquisa para encontrar rapidamente uma tática ou técnica específica usando seu nome ou ID.  
   A ilustração a seguir mostra como pesquisar uma tática, técnica ou qualquer informação contida nelas.
4. Clique em Filtros e selecione um filtro entre os filtros [Primário](https://servicenow-prod.fluidtopics.net/1UCMuqijf1FtFexOoEIVkg#primary-heatmap-and-navigator-filters "Use os filtros primários para filtrar técnicas no navegador MITRE-ATT&CK. As informações no repositório MITRE-ATT&CK estão disponíveis para seleção.") ou [Avançado](https://servicenow-prod.fluidtopics.net/1UCMuqijf1FtFexOoEIVkg#advanced-heatmap-and-navigator-features "Você pode usar um mapa térmico com filtros avançados para executar uma análise correlacionando incidentes de segurança com MITRE-ATT&CK informações.").
5. Clique em Aplicar e controle os filtros da seguinte forma:  
   * Para salvar seus filtros, [crie uma exibição personalizada](https://servicenow-prod.fluidtopics.net/1UCMuqijf1FtFexOoEIVkg#using-the-custom-views "As exibições personalizadas no mapa térmico e no navegador MITRE-ATT&CK ajudam a salvar e exibir seus filtros favoritos na próxima vez que você acessar o mapa térmico."). Você pode criar e salvar três [exibições personalizadas](https://servicenow-prod.fluidtopics.net/1UCMuqijf1FtFexOoEIVkg#using-the-custom-views "As exibições personalizadas no mapa térmico e no navegador MITRE-ATT&CK ajudam a salvar e exibir seus filtros favoritos na próxima vez que você acessar o mapa térmico.").
   * Para remover os filtros selecionados, clique em Restaurar filtros padrão para carregar a exibição salva padrão.
   * Para limpar todos os filtros e a exibição existente, clique em Limpar todos os filtros.

   {#view-mitre-heat-map__ul_py5_rzf_xnb}  
   Nota:  
   As exibições que você salva são específicas para um usuário.
6. Clique em Ocultar subtécnicas para remover todas as subtécnicas da exibição do mapa térmico.  
   Se uma técnica tiver subtécnicas, você poderá clicar no ícone de expansão para exibir as subtécnicas.

## Como usar as exibições personalizadas {#ariaid-title3}

As exibições personalizadas no mapa térmico e no navegador MITRE-ATT\&CK ajudam a salvar e exibir seus filtros favoritos na próxima vez que você acessar o mapa térmico.  
Nota:  
Você pode criar e salvar três exibições personalizadas para cada coleção MITRE-ATT\&CK por usuário.

### Criar uma exibição {#using-the-custom-views__section_kq3_vxl_vrb}

Depois de selecionar os filtros necessários nos filtros [Primário](https://servicenow-prod.fluidtopics.net/1UCMuqijf1FtFexOoEIVkg#primary-heatmap-and-navigator-filters "Use os filtros primários para filtrar técnicas no navegador MITRE-ATT&CK. As informações no repositório MITRE-ATT&CK estão disponíveis para seleção.") ou [Avançado](https://servicenow-prod.fluidtopics.net/1UCMuqijf1FtFexOoEIVkg#advanced-heatmap-and-navigator-features "Você pode usar um mapa térmico com filtros avançados para executar uma análise correlacionando incidentes de segurança com MITRE-ATT&CK informações."), clique no botão de reticências (...) no cabeçalho Filtros e selecione Criar uma nova exibição. Insira o nome de exibição personalizado e Salvar exibição.

### Exibições padrão {#using-the-custom-views__section_cy5_q4t_vrb}

Clique em Salvar como uma exibição padrão para carregar diretamente a exibição na próxima vez que você acessar o mapa térmico. Você pode definir uma exibição padrão para cada uma das coleções.  
Nota:  
Se você estiver atualizando o plug-in Inteligência contra ameaças de uma versão mais antiga, a exibição padrão existente da versão antiga aparecerá como uma exibição personalizada.


### Atualizar uma exibição {#using-the-custom-views__section_hcz_vxl_vrb}

Você pode fazer atualizações em uma exibição personalizada existente modificando os filtros [Primário](https://servicenow-prod.fluidtopics.net/1UCMuqijf1FtFexOoEIVkg#primary-heatmap-and-navigator-filters "Use os filtros primários para filtrar técnicas no navegador MITRE-ATT&CK. As informações no repositório MITRE-ATT&CK estão disponíveis para seleção.") ou [Avançado](https://servicenow-prod.fluidtopics.net/1UCMuqijf1FtFexOoEIVkg#advanced-heatmap-and-navigator-features "Você pode usar um mapa térmico com filtros avançados para executar uma análise correlacionando incidentes de segurança com MITRE-ATT&CK informações.") necessários. Selecione uma exibição personalizada, atualize os filtros conforme necessário e clique no botão de reticências (...) no cabeçalho Filtros e selecione Atualizar exibição para salvar os filtros.


### Gerenciar exibições personalizadas {#using-the-custom-views__section_ahq_byl_vrb}

Use as caixas de seleção ao lado de cada exibição personalizada para aplicar o filtro de exibição personalizado selecionado.  
Clique no botão de reticências (...) ao lado de cada nome de exibição personalizado para controlar as exibições personalizadas da seguinte forma:

* Defina uma exibição padrão.
* Remova uma exibição personalizada como a exibição padrão. Isso não exclui a exibição personalizada.
* Renomeie a exibição personalizada.
* Exclua a exibição personalizada.
{#using-the-custom-views__ul_fm2_nbn_vrb}


### Exportar uma exibição salva {#using-the-custom-views__section_x5z_wxl_vrb}

Para exportar as exibições personalizadas salvas para arquivos JSON, clique nas reticências (...) no cabeçalho Filtros e selecione Exportar exibições salvas. Clique no ícone de download da exibição personalizada que você deseja baixar para o computador local.


### Importar uma exibição {#using-the-custom-views__section_hqn_yxl_vrb}

Você pode importar somente arquivos JSON. Para importar as exibições personalizadas, clique no botão de reticências (...) no cabeçalho Filtros e selecione Importar exibição (json).  
Revise as seguintes condições ao importar exibições:

* Você só pode importar o formato de arquivo JSON.
* Você pode importar apenas uma exibição ou arquivo por vez.
* Você não pode importar se já tiver três exibições personalizadas em seus filtros. Exclua uma exibição personalizada e importe uma exibição.
* Você não pode importar uma exibição com um nome de exibição personalizado existente. Renomeie uma exibição antes de importar.
{#using-the-custom-views__ul_wl3_c5t_vrb}


## Navegador com filtros primários {#ariaid-title4}

Use os filtros primários para filtrar técnicas no navegador MITRE-ATT\&CK. As informações no repositório MITRE-ATT\&CK estão disponíveis para seleção.
{#primary-heatmap-and-navigator-filters__table_g35_5fc_xnb__entry__2}

| Filtrar | Descrição |
|-|-|
| Grupo adversário (grupo de ameaça) | Conjuntos de atividades de intrusão relacionadas que são rastreadas por um nome comum na comunidade de segurança. Grupos podem significar vários grupos de ameaças, grupos de atividades, agentes de ameaça, conjuntos de intrusão e campanhas. Você pode adicionar vários grupos ao filtro Grupo adversário (grupo de ameaças). Por exemplo, você adiciona APT1 e AT12, pois ambos são grupos de ameaças atribuídos à China. Embora ambos os grupos possam ter como destino origens diferentes, eles podem usar técnicas semelhantes. |
| Ferramenta | Software legítimo que é usado por agentes de ameaça para executar ataques. Você pode entender como os agentes de ameaça executam campanhas se souber como e quais ferramentas são usadas por agentes de ameaça. As ferramentas incluem software que não é encontrado em um sistema empresarial e software que está disponível como parte de um sistema operacional que já está presente em um ambiente, como utilitários do Microsoft Windows. Por exemplo, gsecdump é um descarregador de credenciais disponível publicamente que o grupo adversário do APTI1 usa para obter hashes de senha e segredos LSA (Autoridade de Segurança Local) dos sistemas operacionais Microsoft Windows. |
| Malware | Software comercial, personalizado de código fechado ou de código aberto que se destina a ser usado para fins mal-intencionados por adversários. Os exemplos são PlugX, CHOPSTICK e assim por diante |
| Plataforma | Táticas e técnicas que representam MITRE-ATT\&CK em uma plataforma específica. Por exemplo, MITRE-ATT\&CK é compatível com estas plataformas na matriz Enterprise ATT\&CK: Microsoft Windows, macOS, Linux, PRE, AWS, GCP, Azure, Azure AD, Office 365, SaaS, Rede. |
| Fonte de dados | Fontes de dados que você está coletando em seu ambiente e usando para detectar MITRE-ATT\&CK técnicas. Os exemplos são monitoramento de dll e extensões de navegador. |
[ ]

{#primary-heatmap-and-navigator-filters__table_g35_5fc_xnb}  
A ilustração a seguir mostra todos os filtros primários disponíveis no navegador MITRE-ATT\&CK.

## Como usar um mapa térmico com recursos primários e avançados {#ariaid-title5}

Você pode usar um mapa térmico com filtros avançados para executar uma análise correlacionando incidentes de segurança com MITRE-ATT\&CK informações.

### Exibir IDs de técnica {#advanced-heatmap-and-navigator-features__section_s1k_v5g_xnb}

Você pode exibir os MITRE-ATT\&CK IDs de técnica com os nomes das técnicas ao selecionar o filtro Exibir IDs de técnica.


### Exibir técnicas relevantes por prioridade {#advanced-heatmap-and-navigator-features__section_vt3_tvt_vrb}

Para filtrar as técnicas com base em sua prioridade relevante no navegador, selecione Filtrar por filtro de prioridade relevante da técnica e selecione a Prioridade relevante no menu. Você pode atribuir várias prioridades para filtragem. Você também pode apontar para as técnicas no mapa térmico para saber a prioridade da técnica.

As informações de prioridade relevantes são baseadas na priorização que você definiu no campo Prioridade relevante de [técnicas](https://servicenow-prod.fluidtopics.net/OMtWTc27Eu9Ct3bZGbCuOQ "Gerencie as técnicas que foram importadas das coleções MITRE TAXII. As técnicas contêm várias maneiras que os invasores desenvolveram para empregar uma determinada tática. Você pode revisar e desativar técnicas que não são relevantes para sua organização. Em STIX, as técnicas são conhecidas como padrões de ataque.").


### Exibir cobertura de detecção de técnica {#advanced-heatmap-and-navigator-features__section_v1g_w5g_xnb}

Para exibir a cobertura geral de detecção de técnica no mapa térmico, selecione o filtro Exibir cobertura de detecção de técnica. O mapa térmico destaca o espetro visual da cobertura de detecção, incluindo os pontos cegos onde você não tem cobertura. A definição de pontuação do sistema de base e as cores foram definidas na [cobertura de detecção da técnica](https://servicenow-prod.fluidtopics.net/dWalMvwqclp32V2oBQpCXA "Defina a cobertura de detecção de técnica que sua organização deve medir e detectar técnicas adversárias específicas."). As informações foram extraídas automaticamente da cobertura geral de detecção da técnica.

Por exemplo, as áreas do mapa térmico marcadas em vermelho indicam falta de detecção. As áreas marcadas em azul indicam a presença de capacidades de detecção completas. As áreas marcadas em laranja, amarelo e azul claro refletem capacidades de detecção parcial.  
* A visualização de cores é baseada na [definição da técnica e na codificação de cores](https://servicenow-prod.fluidtopics.net/dWalMvwqclp32V2oBQpCXA "Defina a cobertura de detecção de técnica que sua organização deve medir e detectar técnicas adversárias específicas.") que você define.
* A visualização de cobertura é baseada no [mapeamento de cobertura de detecção de técnica](https://servicenow-prod.fluidtopics.net/HAUU4M5BOmoxOs5qjIYZvg "Mapeie sua cobertura geral de detecção de técnica com a técnica que permite que sua organização detecte técnicas adversárias específicas.") que você define.
* Se você modificar a definição de cobertura do sistema de base, os ícones de tipo de cobertura não serão exibidos com as técnicas no mapa térmico.  
  Nota:  
  O mapa térmico funciona conforme o esperado quando você modifica os mesmos campos que a cobertura de detecção de técnica definida pelo sistema de base e as cores de cobertura.
{#advanced-heatmap-and-navigator-features__ul_ry5_kch_xnb}

Nesta ilustração, você vê a cobertura de detecção de técnica para todas as técnicas e subtécnicas e o tipo de cobertura com suas cores e ícones.


### Exibir cobertura de mitigação da técnica {#advanced-heatmap-and-navigator-features__section_ff4_wvt_vrb}

Para exibir a cobertura geral de mitigação da técnica no mapa térmico, selecione o filtro Exibir cobertura de mitigação da técnica. O mapa térmico destaca o aspecto visual da cobertura de mitigação, incluindo áreas que você não tem cobertura. A cobertura de mitigação, as cores e os intervalos percentuais foram definidos na [Definição de cobertura de mitigação](https://servicenow-prod.fluidtopics.net/06Q~vw5GOChgDfUuoUTnRg "Defina a cobertura de mitigação para cada mitigação associada a uma técnica para que você tenha visibilidade de como sua organização pode impedir os ataques que acontecem devido a uma técnica específica."). As informações são extraídas da [Cobertura de mitigação da técnica geral](https://servicenow-prod.fluidtopics.net/qRSzc_jbBdIS9AOhbi6TGg "Mapeie sua cobertura de mitigação com a técnica que permite detectar a estratégia de mitigação geral da sua organização.").  
Por exemplo, as técnicas realçadas em vermelho indicam nenhuma cobertura de mitigação, laranja indica cobertura de mitigação ruim e azul indica cobertura de mitigação excelente.

* A visualização de cores é baseada na [definição de mitigação de técnica e na codificação de cores](https://servicenow-prod.fluidtopics.net/06Q~vw5GOChgDfUuoUTnRg "Defina a cobertura de mitigação para cada mitigação associada a uma técnica para que você tenha visibilidade de como sua organização pode impedir os ataques que acontecem devido a uma técnica específica.") que você define.
* A visualização da cobertura é baseada no [mapeamento de cobertura de mitigação da técnica](https://servicenow-prod.fluidtopics.net/qRSzc_jbBdIS9AOhbi6TGg "Mapeie sua cobertura de mitigação com a técnica que permite detectar a estratégia de mitigação geral da sua organização.") que você define.
* Se você modificar a definição de cobertura de mitigação do sistema de base, os ícones do tipo de cobertura de mitigação não serão exibidos com as técnicas no mapa térmico.  
  Nota:  
  O mapa térmico funciona conforme o esperado quando você modifica os mesmos campos que a cobertura de mitigação da técnica definida pelo sistema de base e as cores de cobertura.
{#advanced-heatmap-and-navigator-features__ul_hgm_3w5_vrb}


### Exibir cobertura de detecção e mitigação {#advanced-heatmap-and-navigator-features__section_zkv_wrb_wrb}

Você pode usar os filtros de cobertura de detecção e mitigação de técnica juntos para obter informações sobre a relevância da detecção de técnica e reduzir a cobertura para sua organização.


### Exibir grupo de ameaças {#advanced-heatmap-and-navigator-features__section_lxx_xvt_vrb}

Para exibir o grupo de ameaças para informações de técnica no mapa térmico, selecione Exibir mapa térmico do grupo de ameaças. Você pode medir o número de grupos de ameaças que estão usando uma técnica específica. A probabilidade de um ataque usando uma técnica específica aumenta quando você tem um grande número de invasores. Os intervalos do grupo de ameaças e as cores do mapa térmico foram definidos na [definição do mapa térmico de técnica de grupo de ameaças](https://servicenow-prod.fluidtopics.net/IWiUB~wZR_ZPqoE815Gwrw "Defina o grupo de ameaças para definir o mapa térmico da técnica para que, no mapa térmico, você possa medir e detectar os padrões de ataque que os grupos de ameaças estão usando para atacar sua organização. A probabilidade de um ataque usando uma técnica específica aumenta quando você tem um grande número de invasores.").

* A visualização de cores do mapa térmico e do texto é baseada no [grupo de ameaças para definição do mapa térmico da técnica](https://servicenow-prod.fluidtopics.net/IWiUB~wZR_ZPqoE815Gwrw "Defina o grupo de ameaças para definir o mapa térmico da técnica para que, no mapa térmico, você possa medir e detectar os padrões de ataque que os grupos de ameaças estão usando para atacar sua organização. A probabilidade de um ataque usando uma técnica específica aumenta quando você tem um grande número de invasores.").
* A visualização do intervalo do grupo de ameaças se baseia no [mapeamento do grupo de ameaças para a técnica](https://servicenow-prod.fluidtopics.net/v1SnTebVoJb0Gbhzs_l4_Q "Revise o grupo de ameaças e as informações de mapeamento de objeto para objeto de técnicas que são importadas das coleções MITRE TAXII. Este mapeamento permite que você exiba o grupo de técnicas e o mapeamento de técnica correspondente.").
* Você não pode usar o filtro Exibir mapa térmico de grupo de ameaças quando a cobertura de detecção de técnica ou a cobertura de mitigação de técnica estão habilitadas.
{#advanced-heatmap-and-navigator-features__ul_w1q_vz5_vrb}

### Exibir incidentes de segurança associados à técnica {#advanced-heatmap-and-navigator-features__section_hhv_w5g_xnb}

Para exibir as técnicas que são exploradas com frequência em sua organização e que resultaram em incidentes de segurança, clique em Exibir incidente de segurança associado à técnica. Você pode exibir mais informações sobre cada um dos incidentes de segurança associados ao clicar no link que abre em uma nova janela para análise.  
* Prioridade: selecione Prioridade do incidente de segurança para filtrar pela prioridade do incidente de segurança.
* Intervalo de datas: selecione o Intervalo de datas do incidente de segurança para filtrar problemas de segurança pelo intervalo de datas.
* Falsos-positivos: selecione Filtrar incidentes de segurança com falso-positivos para remover problemas com falso-positivos. A seleção deste filtro reduz o número de incidentes de segurança que você vê no mapa térmico.
{#advanced-heatmap-and-navigator-features__ul_bsx_bgl_xnb}

Quando você usa este filtro com o filtro Exibir cobertura de detecção de técnica, ele fornece uma visão sobre a relevância da cobertura de detecção de técnica para sua organização até a data selecionada.

Por exemplo, ao ativar os dois filtros, você pode ver que na tática de evasão de defesa, a técnica de Mascaramento não tem cobertura. Quando você observa mais detalhadamente, a técnica de Mascaramento está relacionada à Tarefa ou Serviço de Mascaramento, que também tem um incidente de segurança associado a ele. Isso mostra que há uma lacuna na cobertura de detecção de técnica para a técnica de Mascaramento e você pode revisar a cobertura de detecção de técnica geral.

### Exibir regras de detecção {#advanced-heatmap-and-navigator-features__section_kwj_x5g_xnb}

Para ver se você tem regras de detecção definidas para uma técnica específica, clique em Exibir regras de detecção. Você também pode ver cada regra de detecção associada com sua definição.

Essas informações são baseadas no [mapeamento de regras de detecção](https://servicenow-prod.fluidtopics.net/xsb03iTOb3IbEYI7e4dHhw "Crie regras de detecção e mapeie-as em relação às táticas e técnicas. Com este mapeamento, você pode ver a cobertura das regras de detecção em sua organização.") que você definiu.

### Exibir CVEs associados à técnica {#advanced-heatmap-and-navigator-features__section_bmh_y5g_xnb}

Para exibir as informações de CVEs e vulnerabilidades comuns (CVE) associadas a cada uma das técnicas, clique em Exibir CVEs associadas à técnica. As informações de CVE para técnica são baseadas nas informações disponíveis no [módulo Mapeamento de técnica de CVE](https://servicenow-prod.fluidtopics.net/EIRdO0wwQqsMowxi1fFPFA "Gerencie o CVE e as informações de técnica que são mapeadas depois de importar as MITRE TAXII coleções."). Isso fornece informações sobre vulnerabilidades conhecidas e permite que você saiba se adversários podem explorar sua organização.  
Importante:  
O mapa térmico foi aprimorado para exibir somente os CVEs relevantes associados aos VITs

Para exibir VITs associados a CVEs e técnicas, selecione Exibir VITs associados a CVE e técnicas. Além disso, para filtrar ainda mais as técnicas sem VITs, selecione Ocultar técnicas sem VITs. As informações de CVE e VIT exibidas são obtidas do produto Resposta a vulnerabilidades em seu ambiente. Você pode exibir a lista filtrada de CVEs e VITs no mapa térmico e navegar até cada CVE ou VIT para cada técnica do mapa térmico.  
Nota:  
* A técnica Exibir CVEs associados à está disponível somente quando o produto Resposta a vulnerabilidades está instalado em seu ambiente.
* As informações de VIT e CVE são calculadas com base no trabalho agendado definido em [MITRE-ATT\&CK propriedades](https://servicenow-prod.fluidtopics.net/0NhJ~7MbX6jLnKMX8oLyOA "Revise os valores de propriedade do sistema MITRE-ATT&CK."). O trabalho de programação do sistema de base está definido para 24 horas.
{#advanced-heatmap-and-navigator-features__ul_ey5_ssw_vrb}

Ao usar este filtro com o filtro Exibir incidente de segurança associado à técnica, você pode saber se as vulnerabilidades conhecidas causaram incidentes de segurança em sua organização.

Você pode exibir mais informações sobre cada CVE para analisar se o CVE é relevante para sua organização. Para fazer isso, exiba os itens de vulnerabilidade. Se os itens de vulnerabilidade forem criados, você poderá exibir mais informações sobre qualquer informação de IC associada no módulo Resposta a vulnerabilidades. Você também pode revisar a gravidade e a prioridade para tomar decisões informadas.

### Analisar incidentes de segurança {#advanced-heatmap-and-navigator-features__section_xqt_y5g_xnb}

Para analisar incidentes de segurança e revisar as técnicas usadas por um adversário para um ataque, clique em Analisar incidentes de segurança. Você pode adicionar vários incidentes de segurança para análise usando cadeias de caracteres separadas por vírgulas.

Este filtro ajuda a analisar um incidente de segurança. Você pode saber por que o incidente ocorreu, quais técnicas foram exploradas, se algum agente de ameaça conhecido estava envolvido, se os agentes de ameaça usaram uma sequência específica para um ataque e assim por diante. Como é possível analisar vários incidentes de segurança ao mesmo tempo, você pode correlacionar as informações para ver se elas estão relacionadas ou se são um incidente isolado. Se os incidentes de segurança estiverem relacionados e você observar um padrão, poderá revisar o andamento deles na cadeia de eliminação para interromper o ataque ou para formar uma estratégia de defesa para sua organização.

Ao usar o filtro Analisar incidentes de segurança com filtros primários, como um grupo adversário, você pode correlacionar se adversários conhecidos estiverem envolvidos. Por exemplo, quando vários incidentes de segurança estão sendo analisados, as técnicas associadas aos incidentes de segurança estão presentes na forma de uma cadeia de eliminação. Ao sobrepor as informações com o adversário, você notará uma sobreposição entre as técnicas associadas ao incidente de segurança e as técnicas associadas ao adversário. Somente as informações da técnica sobreposta serão mostradas se ambos os filtros estiverem habilitados.


### Usando sobreposição para analisar incidentes de segurança e grupos adversários {#advanced-heatmap-and-navigator-features__section_qxb_1wt_vrb}

Use o filtro Habilitar sobreposição/analisar para exibir o comportamento do adversário e analisar um ou mais dos incidentes de segurança e correlacionar as informações para ver se um ataque é um incidente isolado ou um ataque coordenado por um adversário conhecido.

Por exemplo, agora você pode exibir os incidentes de segurança e o comportamento da cadeia de eliminação de ameaças adversárias na mesma exibição. Esta exibição fornece informações de sobreposição que informam sobre o ataque e o comportamento adversário conhecido. Isso permite que você analise se este é um ataque isolado ou um ataque coordenado por um adversário conhecido.

Habilitar o filtro de análise de sobreposição ignora todos os filtros primários, exceto o filtro Grupo adversário, e ignora o filtro avançado Filtrar por prioridade relevante de técnica ao gerar uma exibição.  
Depois de habilitar o filtro de análise de sobreposição, use a paleta de cores para atribuir cores para o seguinte:

* Analisar incidente de segurança
* Grupo adversário
* Sobreposição
{#advanced-heatmap-and-navigator-features__ul_lx3_r2x_vrb}

A ilustração a seguir mostra que o grupo adversário APT18 está distribuído em várias técnicas e táticas na cadeia de eliminação. A análise também mostra que há três técnicas que se sobrepõem ao grupo adversário e aos incidentes de segurança que você está rastreando.

