---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Acumular MITRE-ATT\&CK informações das regras de detecção

# Acumular MITRE-ATT\&CK informações das regras de detecção {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Habilite o acúmulo de MITRE-ATT\&CK informações das regras de detecção para os incidentes de segurança para obter uma melhor análise de ameaças e incidentes de segurança.

## Antes de Iniciar

Função necessária: nenhuma  
Certifique-se de ter realizado o seguinte:

* Habilite a propriedade Acumular informações do MITRE ATT\&ACK automaticamente das regras de alerta para a propriedade de incidentes de segurança no módulo Propriedades. Por padrão, esta opção está desabilitada. Para obter mais informações, consulte [Revisão das propriedades do sistema MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/0NhJ~7MbX6jLnKMX8oLyOA "Revise os valores de propriedade do sistema MITRE-ATT&CK.").
* Execute o mapeamento de regras de detecção para MITRE-ATT\&CK TTPs no módulo Mapeamento de regras de detecção -- MITRE ATT\&CK TTP. O nome da regra de detecção deve corresponder ao nome da regra de alerta que aciona o incidente de segurança. Para obter mais informações, consulte [Criar e mapear regras de detecção](https://servicenow-prod.fluidtopics.net/xsb03iTOb3IbEYI7e4dHhw "Crie regras de detecção e mapeie-as em relação às táticas e técnicas. Com este mapeamento, você pode ver a cobertura das regras de detecção em sua organização.").
{#rollup-mitre-attack-information-detection-rules__ul_hpr_335_rsb}

## Por Que e Quando Desempenhar Esta Tarefa

Se você não pretende usar as regras de extração automática de SIEM do sistema de base, habilite o acúmulo automático de MITRE-ATT\&CK TTPs com base no mapeamento da regra de detecção. Você pode preencher o alerta ou a regra de evento que aciona o incidente de segurança no campo Nome da regra de alerta. Você também pode preencher o campo Nome da regra de alerta usando integração de SIEM, análise de e-mail, criação manual e assim por diante.

## Procedimento

1. Navegar até Administração do MITRE ATT\&CKPropriedades.
2. Habilite a propriedade Acumular informações do MITRE ATT\&ACK automaticamente das regras de alerta para a propriedade de incidentes de segurança e clique em Salvar.  
   Por padrão, esta opção está desabilitada.
3. Você precisa preencher o campo Nome da regra de alerta do incidente de segurança com as regras de alerta necessárias.  
   Nota:  
   Certifique-se de adicionar o nome exato da regra de alerta. Para adicionar várias regras, você precisa adicionar as regras usando um separador de vírgulas.
4. Clique com o botão direito do mouse no formulário e clique em Salvar.  
   Se o valor do nome da regra de alerta no incidente de segurança corresponder a um registro no módulo Regra de detecção - Mapeamento de TTP do MITRE ATT\&CK, as técnicas e táticas correspondentes associadas à regra de alerta serão vinculadas ao incidente de segurança automaticamente.

5. Abra o incidente de segurança, selecione o cartão MITRE ATT\&CK e valide se as técnicas foram acumuladas.
6. Habilite a opção Mostrar origem das técnicas para exibir a origem das técnicas.  
   A origem das técnicas deve ser Regra de detecção.
**Conceitos relacionados**   

* [MITRE-ATT\&CK mapa térmico e navegador](https://servicenow-prod.fluidtopics.net/1UCMuqijf1FtFexOoEIVkg#mitre-att-ck-heatmap-and-navigator "Você pode usar o mapa térmico MITRE-ATT&CK e o navegador para navegação básica e para visualizar a cobertura geral de detecção da técnica.")
* [Como usar o painel MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/2OtSqn6WGjq~w~2oRy4CxA#mitre-dashboards "O painel MITRE-ATT&CK fornece uma exibição executiva da cobertura, táticas e técnicas da fonte de dados que são usadas em sua organização.")  
**Tarefas relacionadas**   

* [Associar MITRE-ATT\&CK informações a incidentes de segurança](https://servicenow-prod.fluidtopics.net/7B5~Ujcxyr~KUz4DI65jcA#associate-mitre-with-sir "Associe as MITRE-ATT&CK táticas e técnicas ao incidente de segurança para obter uma melhor análise de incidentes e ameaças de segurança.")
* [Associar MITRE-ATT\&CK informações a observáveis](https://servicenow-prod.fluidtopics.net/tGhfn_e24fpLGtnKLJeyLw "Associe MITRE-ATT&CK táticas e técnicas a um observável para obter uma melhor análise de incidentes e ameaças de segurança em um nível granular.")
* [Associar MITRE-ATT\&CK informações ao caso de segurança](https://servicenow-prod.fluidtopics.net/mrXTPVqIASj6JTTBKbzVeQ "Associe MITRE-ATT&CK táticas e técnicas a um caso de segurança para melhorar a gestão de casos de segurança e a análise de ameaças em um nível granular.")
* [Acumular MITRE-ATT\&CK informações usando os resultados da pesquisa de ameaças](https://servicenow-prod.fluidtopics.net/3S1XJH_lAzJMAGy2MvhMcg "Se você não habilitou o acúmulo automático de informações de MITRE-ATT&CK, poderá fazer isso manualmente.")
* [Acumular MITRE-ATT\&CK informações de incidentes de segurança secundários](https://servicenow-prod.fluidtopics.net/qu7pStap8xH2z8K9P3Uk5g "Se você não habilitou o acúmulo automático de informações de MITRE-ATT&CK, poderá fazer isso manualmente.")
* [Executar análise de link e caça a ameaças usando MITRE-ATT\&CK filtros específicos](https://servicenow-prod.fluidtopics.net/yhawOQy4IeNtGkLuJOU_wA "Correlacione e execute a análise de link de observáveis, incidentes de segurança e MITRE-ATT&CK informações relacionadas para que sua organização possa começar a procurar ameaças.")

