Anwendungsfälle und Benutzer-Personas
Sie können die Dashboards von IBM® Security QRadar® Network Visibility für das Threat-Hunting-und Alert-Training verwenden und Einblicke in den Netzverkehr in der Umgebung gewinnen. Verwenden Sie die Dashboards zum Untersuchen des Netzverkehrs oder als Referenzpunkt für das gesamte Netzverhalten.
Der Datenaustausch im Netz bietet eine umfangreiche Informationsquelle, mit der Sie eine große Bandbreite von Cyberattacken in einer beliebigen Umgebung erkennen können. Die Widgets in jedem der drei Dashboards zielen auf eine Reihe unterschiedlicher Anwendungsfälle ab. Viele dieser Anwendungsfälle richten sich an MITRE ATT & CK-Taktiken und -Techniken. In der folgenden Tabelle sind einige Beispiele aufgeführt:
| Anwendungsfälle | MITRE ATT & CK-Taktik und -Techniken |
|---|---|
| Erstzugriff | Spear-Phishing, externe Remote-Services und mehr. |
| Ausführung | Nutzung für Client-Ausführung, Benutzer-Ausführung und mehr. |
| Persistenz | Port Knocking, Konto erstellen und mehr. |
| Abwehr ausweichen | Masquerading, verschleierte Dateien oder Informationen und mehr. |
| Zugriff mit Berechtigungsnachweis | Network Sniffing, Brute Force und mehr. |
| Erkennung | Remote System-Erkennung, Netzservice-Scanning und mehr. |
| Lateralausbreitung | SSH-Hijacking, Remote-Dateikopie und vieles mehr. |
| Datenerfassung | Automatisierte Datenerfassung, Daten aus gemeinsam genutzten Netzlaufwerken und mehr. |
| Befehl und Steuerung | Selten genutzter Port, Datenverschleierung und mehr |
| Exfiltration | Exfiltration über alternative Protokolle, Begrenzung der Datenübertragungsgröße und mehr. |
| Auswirkung | Netzwerk-Denial of Service, Resource Hijacking und mehr. |
Weitere Informationen zu Taktiken und Verfahren finden Sie unter MITRE ATT&CK (https://attack.mitre.org/).