Casos de uso e personas de usuário
É possível usar os painéis IBM® Security QRadar® Network Visibility para caça a ameaças e treinamento de alerta e para obter insights sobre o tráfego de rede no ambiente.. Use os painéis para investigar o tráfego de rede ou como um ponto de referência para o comportamento geral da rede.
O tráfego de rede fornece uma ampla origem de informações que podem ser usadas para detectar uma ampla variedade de ataques cibernéticos em qualquer ambiente. Os widgets em cada um dos três painéis visam uma série de casos de uso diferentes. Muitos desses casos de uso se alinham a táticas e técnicas de MITRE ATT&CK. A tabela a seguir descreve alguns dos exemplos:
| Casos de uso | Táticas e técnicas de MITRE ATT&CK |
|---|---|
| Acesso inicial | Spear phishing, serviços remotos externos e muito mais. |
| Execução | Exploração para execução de clientes, execução de usuários e muito mais. |
| Persistência | Batida de porta, criação de contas e muito mais. |
| Evasão de defesa | Mascaramento, arquivos ou informações ofuscados e muito mais. |
| Acesso de credencial | Analisador de pacotes, força bruta e muito mais. |
| Descoberta | Descoberta remota de sistema, varredura de serviço de rede e muito mais. |
| Movimento lateral | Sequestro de SSH, cópia remota de arquivo e muito mais. |
| Coleção | Coleção automatizada, dados do drive de rede compartilhado e muito mais. |
| Comando e controle | Porta de uso incomum, ofuscação de dados e muito mais |
| Exfiltração | Exfiltração por protocolo alternativo, limites de tamanho de transferência de dados e muito mais. |
| Impacto | Negação de serviço de rede, interceptação de recursos e muito mais. |
Para obter informações adicionais sobre as táticas e técnicas, consulte MITRE ATT&CK (https://attack.mitre.org/).