(Facultatif) Joindre manuellement un observable pour PhishTank

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Vous pouvez joindre manuellement des observables à un incident de sécurité. Vous joignez manuellement des observables lorsque vous souhaitez effectuer des recherches de menaces sur des observables qui ne sont pas joints à un incident de sécurité lors du déclencheur de l’événement initial. En outre, vous pouvez effectuer cette tâche lorsque vous souhaitez obtenir plus d’informations sur un observable connexe.

    Avant de commencer

    Rôle requis : sn_si.analyst

    Procédure

    1. Accédez à votre incident de sécurité ouvert.
    2. Dans l’enregistrement d’incident de sécurité ouvert, cliquez sur le lien Afficher l’IoCdans les liens connexes pour afficher l’onglet Observables .
      Onglet Observables dans l’enregistrement de sécurité.
    3. Cliquez sur Nouveau.
      Le formulaire Observable s’affiche.
    4. Dans le champ Valeur , entrez une URL.
    5. Cliquez sur l’icône de recherche, puis dans la boîte de dialogue Catégories de types d’observables , cliquez sur l’URL dans la liste pour remplir le champ.
      Liste de catégories de type Observables.
    6. Cliquez sur Envoyer.
      Le flux se lance et recherche le nouvel observable. L’état d’exécution et d’achèvement est affiché dans la section des notes de travail de l’enregistrement d’incident de sécurité.

      Opérations de sécurité : flux d’intégration PhishTank.

    7. Accédez à votre incident de sécurité et examinez les notes de travail.
      Rechercher l’état dans les notes de travail.
    8. Cliquez sur le lien connexe Afficher toutes les listes connexes en bas de l’incident de sécurité.
    9. Cliquez sur l’onglet Résultats de la recherche de menace pour afficher les résultats.
      Rechercher les résultats sur l’enregistrement de sécurité.
    10. Dans la colonne Observable , cliquez sur l’icône d’informations bleues à côté d’un observable donné pour obtenir plus d’informations et des données brutes.
      Icône d’information sur l’enregistrement de sécurité.
    11. Dans la boîte de dialogue qui s’affiche, cliquez sur Ouvrir l’enregistrement.
    Examinez les notes de travail pour plus d’informations et sur la procédure à suivre si vous ne pouvez pas vérifier que la recherche s’est bien exécutée.