CaseBender home page
Français
Rechercher...
⌘K
Mise en Route
Introduction
Guide de Démarrage Rapide
Déploiement
Aperçu du Déploiement
Déploiement sur Google Cloud Run
Déploiement sur AWS
Déploiement sur Azure
Déploiement sur DigitalOcean
Gestion des Alertes
Vue Liste des Alertes
Vue Détaillée des Alertes
Observables d'Alerte
TTPs d'Alerte
Alertes Similaires
Analyses IA
Gestion des Dossiers
Gestion des Dossiers
Création de Dossiers
Flux de Travail des Dossiers
Travailler avec les Dossiers
Paramètres des Dossiers
Fonctionnalités IA dans la Gestion des Dossiers
Gestion des Tâches
Gestion des Tâches
Création de Tâches
Flux de Travail des Tâches
Travailler avec les Tâches
Paramètres des Tâches
Analytique des Tâches
Analytique
Analytique
Analytique des Alertes
Analytique des Dossiers
Analytique des Tâches
Performance des Analystes
Audits
Journaux d'Audit
Historique des Modifications
Suivi des Statuts
Journaux d'Activité
Surveillance de Conformité
Paramètres
Introduction
Intégrations
Flux de Travail
Intelligence Artificielle
Champs Personnalisés
Types d'Observables
Modèles d'Attaque
Statuts d'Alerte
Statuts de Dossier
Modèles
Personnalisation de Marque
CaseBender home page
Français
Rechercher...
⌘K
Support
Get Started
Get Started
Rechercher...
Navigation
Gestion des Alertes
Observables d'Alerte
Documentation
Référence API
Documentation
Référence API
Support
Get Started
Sur cette page
Aperçu
Types d’Observables
Indicateurs Réseau
Indicateurs de Fichier
Indicateurs Système
Indicateurs Personnalisés
Gestion des Observables
Ajout d’Observables
Opérations Groupées
Propriétés des Observables
Enrichissement d’Observables
Enrichissement Automatique
Analyse Manuelle
Visualisation
Vue Liste
Vue Relationnelle
Meilleures Pratiques
Prochaines Étapes
Gestion des Alertes
Observables d'Alerte
Gérez les indicateurs et observables associés aux alertes
Aperçu
L’onglet Observables vous permet de suivre et de gérer divers types d’indicateurs associés à une alerte. Ces observables peuvent inclure des adresses IP, des domaines, des hachages de fichiers et d’autres artefacts techniques pertinents.
Types d’Observables
Indicateurs Réseau
Adresses IP
Noms de Domaine
URLs
Adresses Email
Services Réseau
Indicateurs de Fichier
Hachages de Fichier (MD5, SHA1, SHA256)
Noms de Fichier
Chemins de Fichier
Types de Fichier
Indicateurs Système
Clés de Registre
Noms de Processus
Commandes Système
Comptes Utilisateur
Indicateurs Personnalisés
Types d’Observables Personnalisés
Indicateurs Spécifiques à l’Organisation
Artefacts Spécifiques à l’Industrie
Gestion des Observables
Ajout d’Observables
Cliquez sur le bouton “Ajouter un Observable”
Sélectionnez le type d’observable
Entrez la valeur de l’observable
Ajoutez une description optionnelle
Définissez les niveaux TLP/PAP si applicable
Opérations Groupées
Importez plusieurs observables
Exportez la liste d’observables
Mise à jour groupée de TLP/PAP
Suppression groupée d’observables
Propriétés des Observables
Classification par type
Valeur
Description
Niveau TLP (Traffic Light Protocol)
Niveau PAP (Permissible Actions Protocol)
Horodatages de première/dernière observation
Informations de source
Enrichissement d’Observables
Enrichissement Automatique
Données de réputation
Informations de géolocalisation
Données WHOIS
Contexte historique
Indicateurs connexes
Analyse Manuelle
Ajoutez des notes d’analyse
Liez à des sources externes
Documentez les résultats d’investigation
Étiquetez les observables connexes
Visualisation
Vue Liste
Colonnes triables
Filtres rapides
Indicateurs de type
Statut d’enrichissement
Vue Relationnelle
Connexions entre observables
Alertes connexes
Modèles communs
Visualisation chronologique
Meilleures Pratiques
Qualité des Données
Validez le format des observables
Supprimez les faux positifs
Documentez le contexte
Maintenez un format cohérent
Enrichissement
Examinez les données d’enrichissement
Mettez à jour les informations obsolètes
Documentez les découvertes
Liez les données connexes
Organisation
Utilisez une nomenclature cohérente
Regroupez les observables connexes
Étiquetez efficacement
Documentez les relations
Prochaines Étapes
TTPs
Explorez les tactiques et procédures
Alertes Similaires
Trouvez des alertes connexes
Vue Détaillée des Alertes
TTPs d'Alerte
Assistant
Responses are generated using AI and may contain mistakes.