Event
MISP'e Event eklemek, güvenlik profesyonellerinin tehditleri daha iyi anlamalarını, savunma stratejilerini geliştirmelerini ve genel olarak siber güvenliği artırmalarını sağlar.
- "Event Actions" menüsü iç
erisindeinde "Add Event" butonuseçeneğinekullanılaraktıklıyoruz.yeni bir Event oluşturulabilir.
-
Distribution (Dağıtım): Oluşturulan bilgilerin
nasıl dağıtılacağını belirler. Örneğin, sadecekısıtlı bir gruplamıyapaylaşılacak yoksada herkesemiaçıkolacakdağıtılabileceğigibi.seçeneklerini belirler. -
Threat Level (Tehdit Seviyesi): Oluşturulan
olayınEvent'in düşük,orta ve yüksek olmak üzere 3 ayrı önem derecesini belirtir.Örneğin, yüksek, orta veya düşük tehlike gibi. -
Event Info (Olay Bilgisi): Oluşturulan
olayEvent hakkında genel bilgileri içerir. Bu, olayın adı, tanımı, zaman damgası, kaynakları vb. içerebilir. -
GFI
SandboxSandbox(opsiyonel): MISPolayıEvent'i, kötü amaçlı yazılım analizi için GFI Sandbox gibi bir çözümle ilişkilendirilebilir. Bu, tehditlerin analiz edilmesine ve kötü amaçlı faaliyetlerin tespit edilmesine yardımcı olabilir. -
Does it extend (Uzatma var mı)(opsiyonel): Bu, MISP
olayınınEvent'inin genişletilip genişletilmediğini belirtir. Yani,olayaEvent'e daha fazla ayrıntı veya bağlantılar eklenip eklenmediğini ifade eder.
İlgili
- "Submit" butonu ilgili alanları doldurduktan sonra
"Submit"birbutonunasonrakitıklıyoruzaşamayavegeçmekkaydediyoruz.için kullanılır.