Os resultados de aprimoramento são exibidos na guia Domínios ReverseWhois na parte inferior do registro de incidente de segurança. Localize os resultados da pesquisa para verificar se a pesquisa foi executada com sucesso.
Antes de Iniciar
Função necessária: sn_si.analyst
Procedimento
Se ainda não estiver aberto, navegue até Incidentes de segurança > Incidentes > Mostrar todos os incidentes e localize o incidente de segurança com o qual você está trabalhando.
Depois que a aplicação é configurada e você anexa um observável, o fluxo é iniciado automaticamente. As anotações de trabalho no registro do incidente de segurança exibem o status de execução e conclusão da pesquisa.
Se você não puder verificar se a pesquisa foi executada com sucesso, revise as anotações de trabalho para obter mais informações sobre como prosseguir.
Navegue até a parte inferior do incidente de segurança e clique no link relacionado Mostrar todas as listas relacionadas.
Nota:
Para os resultados de pesquisa filtrados mostrados na figura a seguir, as definições de configuração no bloco de configuração da API Reverse Whois foram salvas com 1991-06-01 inserido no campo Desde a data.
Os resultados de aprimoramento são exibidos na guia Domínios de ReverseWhois. Os domínios ativos para este observável são exibidos na coluna Domínio.
Clique no ícone de informações azul ao lado de um item e clique em Abrir registro na caixa de diálogo exibida.
O registro é exibido com detalhes de aprimoramento, incluindo os dados brutos.
Navegue de volta para o incidente de segurança e, com a guia ReverseWhois Domains selecionada, clique em um observável na coluna Observável para abrir um registro.
Os observáveis secundários são exibidos na guia Observáveis secundários no registro do Observável. Os observáveis secundários serão gerados somente se a aplicação Reverse Whois tiver retornado domínios.
Se a pesquisa não for concluída com sucesso, verifique se os termos de pesquisa inseridos são compatíveis com a integração. Revise as anotações de trabalho para obter mais informações.
O que Fazer Depois
Para obter mais dados de aprimoramento nos resultados da pesquisa de domínio, você pode executar a integração Whois para realizar pesquisas de aprimoramento nos observáveis secundários retornados pela integração Reverse Whois. Esses dados de aprimoramento nos observáveis secundários incluem informações sobre data de registro, nome do registrador e país de origem.