Event
"Event Actions" içerisinde "Add Event" seçeneğine tıklıyoruz.
-
Distribution (Dağıtım): Oluşturulan bilgilerin nasıl dağıtılacağını belirler. Örneğin, sadece kısıtlı bir grupla mı paylaşılacak yoksa herkese mi açık olacak gibi.
-
Threat Level (Tehdit Seviyesi): Oluşturulan olayın önem derecesini belirtir. Örneğin, yüksek, orta veya düşük tehlike gibi.
-
Event Info (Olay Bilgisi): Oluşturulan olay hakkında genel bilgileri içerir. Bu, olayın adı, tanımı, zaman damgası, kaynakları vb. içerebilir.
-
GFI Sandbox: MISP olayı, kötü amaçlı yazılım analizi için GFI Sandbox gibi bir çözümle ilişkilendirilebilir. Bu, tehditlerin analiz edilmesine ve kötü amaçlı faaliyetlerin tespit edilmesine yardımcı olabilir.
-
Does it extend (Uzatma var mı): Bu, MISP olayının genişletilip genişletilmediğini belirtir. Yani, olaya daha fazla ayrıntı veya bağlantılar eklenip eklenmediğini ifade eder.
İlgili alanları doldurduktan sonra "Submit" butonuna tıklıyoruz ve kaydediyoruz.