(Facultatif) Joindre manuellement un observable pour Shodan

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Vous pouvez joindre manuellement des observables à un incident de sécurité. Vous joignez manuellement les observables lorsque vous souhaitez effectuer des recherches de menaces sur des observables qui ne sont pas joints à un incident de sécurité sur le déclencheur d’événement initial. Vous pouvez également effectuer cette tâche lorsque vous souhaitez plus d’informations sur un observable associé.

    Avant de commencer

    Rôle requis : sn_si.analyst

    Procédure

    1. Accédez à la Tout > Incident de sécurité > Incidents > Afficher les incidents et ouvrez un incident de sécurité auquel vous souhaitez joindre l’observable.
    2. Au bas de l’enregistrement, cliquez sur le lien Afficher IoCdans Liens connexes.
      Onglet Observables.
    3. Dans l’onglet Observables , cliquez sur Nouveau.
      Le formulaire Observable s’affiche.
    4. Dans le champ Valeur , entrez un observable (adresse IP ou URL).
    5. Cliquez sur l’icône de recherche puis, dans la boîte de dialogue Catégories de types d’observables , cliquez sur le type d’observable souhaité dans la liste pour remplir le champ.
      Liste des catégories de type d’observables.
    6. Cliquez sur Envoyer.
      Le workflow lance et vérifie le nouvel observable. L’état d’exécution et d’achèvement est affiché dans la section Notes de travail de l’enregistrement d’incident de sécurité.
    7. Accédez à votre incident de sécurité et passez en revue les notes de travail.
      Rechercher l’état dans les notes de travail.
    8. Au bas de l’enregistrement, cliquez sur le lien connexe Afficher toutes les listes connexes .
    9. Cliquez sur les onglets Résultats de l’enrichissement des observables ou Bannières réseau pour obtenir des résultats, puis cliquez sur l’icône d’informations bleue en regard d’un observable pour obtenir plus d’informations sur un élément spécifique.
      Rechercher les résultats sur le formulaire de sécurité.
    10. Dans la boîte de dialogue qui s’affiche, cliquez sur Ouvrir l’enregistrement pour afficher les données brutes et plus de détails.
    11. Facultatif : Cliquez sur l’icône bleue des paramètres près de l’icône de recherche pour personnaliser la sortie et l’ordre des colonnes.
    12. Dans l’onglet Personnaliser les colonnes de la liste, sélectionnez les paramètres disponibles, déplacez-les vers la colonne Sélectionné , puis cliquez sur OK.
    Examinez les notes de travail pour plus d’informations et savoir comment procéder si vous ne pouvez pas vérifier que la recherche s’est correctement exécutée.