---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Vérifier les résultats attendus pour WHOISIQ les recherches d'URL

# Vérifier les résultats attendus pour WHOISIQ les recherches d'URL {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Lorsqu'un incident de sécurité génère des observables pour les URL ou les domaines, l'API WHOISIQ procède automatiquement à l'enrichissement des observables lors de la création de l'incident de sécurité. Les résultats de la recherche sont affichés dans les onglets Résultats de l'enrichissement de l'observable et Certificats SSL de l'enregistrement d'incident de sécurité.

## Avant de commencer

Remarque :  
Les figures des étapes suivantes sont affichées avec le paramètre Formulaires à onglets actif dans les paramètres du système.

Rôle requis : sn_si.analyst

## Pourquoi et quand exécuter cette tâche

Les résultats de l'enrichissement des observables sont affichés dans l'onglet Résultats de l'enrichissement des observables en bas de l'enregistrement d'incident de sécurité. Pour les observables pris en charge, une recherche de certificats SSL est également exécutée et les résultats sont affichés dans l'onglet Certificats SSL.

## Procédure

1. Ouvrez l'enregistrement d'incident de sécurité avec lequel vous travaillez et vérifiez que la recherche a été exécutée avec succès dans les notes de travail.  
   Une fois l'application configurée, le flux se lance automatiquement lors de la création de l'incident. L'état d'exécution et d'achèvement de la recherche est affiché dans les notes de travail de l'enregistrement d'incident de sécurité.
2. Si vous ne pouvez pas vérifier que la recherche s'est correctement exécutée, consultez les notes de travail pour plus d'informations sur la façon de procéder.
3. Sur l'incident de sécurité ouvert, cliquez sur le lien connexe Afficher toutes les listes connexes .
4. Cliquez sur l'onglet Résultats de l'enrichissement de l'observable pour le sélectionner.
5. Dans la colonne Résumé, cliquez sur le premier élément, Domaine : uber.com Bureau d'enregistrement : Markmonitor...  
   L'enregistrement qui s'affiche contient des informations sur le domaine.
6. Revenez à l'onglet Résultats de l'enrichissement des observables et, dans la colonne Résumé , cliquez sur le deuxième élément, Certificat trouvé avec hachage SHA1....  
   Cet enregistrement indique qu'un certificat SSL avec un hachage de fichier a été trouvé.
7. Revenez à l'enregistrement d'incident de sécurité et cliquez sur l'onglet Certificats SSL .  
   Les résultats du certificat SSL pour le hachage de fichier sont également affichés ici.
Si vous ne pouvez pas afficher les résultats attendus, passez en revue les notes de travail. Vérifiez également que l'observable est pris en charge pour la recherche par l'intégration.
**Sujet précédent :** [RISKIQ Recherches de certificats SSL qui renvoient plusieurs certificats ou aucun certificat](https://servicenow-prod.fluidtopics.net/wlXF_NML7QSQxQ~2dKrNKQ "Un analyste des incidents de sécurité peut utiliser plusieurs résultats de certificats SSL pour déterminer si un site fait partie d’une entité commune et reconnaissable. Aucun résultat de certificat SSL peut indiquer que les sites avec des noms obscurs ou suspects n’ont pas de certificats fiables. Les résultats de la recherche des observables qui ne renvoient pas de certificats SSL ou qui renvoient plusieurs certificats SSL sont affichés dans l’onglet Résultats de l’enrichissement des observables de l’enregistrement d’incident de sécurité.")  
**Sujet suivant :** [Créer un observable pour les recherches manuelles WHOISIQ](https://servicenow-prod.fluidtopics.net/CjUiOu9A3jxZdF6xWcehRQ "Les analystes d’incidents de sécurité utilisent les informations issues de l’enrichissement des observables avec l’API WHOISIQ pour en savoir plus sur les adresses e-mail, les noms et les numéros de téléphone des organisations.")  
**Référence associée**   

* [Observables pris en charge pour RISKIQ et RISKIQ WHOISIQ](https://servicenow-prod.fluidtopics.net/Ui1NGWs126BpAy0A1RS8_w "L’API RISKIQ prend en charge les recherches automatiques de certificats SSL sur les observables d’adresse IP, de hachage de fichier, de numéro de série de certificat, de domaine et d’URL. Les observables d’URL et de domaine sont enrichis automatiquement avec l’API WHOISIQ . Pour l’enrichissement des observables sur d’autres types d’observables avec l’API WHOISIQ , créez des observables et exécutez des recherches manuellement à partir de la table Observables.")

