Vérifier les résultats attendus pour Reverse Whois

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • Les résultats de l’enrichissement sont affichés dans l’onglet Domaines ReverseWhois , en bas de l’enregistrement d’incident de sécurité. Localisez les résultats de la recherche pour vérifier qu’elle s’est correctement exécutée.

    Avant de commencer

    Rôle requis : sn_si.analyst

    Procédure

    1. S’il n’est pas déjà ouvert, accédez à Incidents de sécurité > Incidents > Afficher tous les incidents et localisez l’incident de sécurité sur lequel vous travaillez.
      Notes de travail pour le workflow réussi.
      Une fois l’application configurée et que vous avez joint un observable, le workflow se lance automatiquement. Les notes de travail sur l’enregistrement d’incident de sécurité affichent l’état d’exécution et d’achèvement de la recherche.
    2. Si vous ne pouvez pas vérifier que la recherche s’est exécutée correctement, consultez les notes de travail pour plus d’informations sur la façon de procéder.
      Notes de travail pour une erreur.
    3. Accédez au bas de l’incident de sécurité et cliquez sur le lien connexe Afficher toutes les listes connexes .
      Remarque :
      Pour les résultats de recherche filtrés affichés dans la figure suivante, les paramètres de configuration dans la vignette de configuration d’API Reverse Whois ont été enregistrés avec 1991-06-01 saisi dans le champ Date de début .
      Résultats de la recherche de domaine.
      Les résultats de l’enrichissement sont affichés dans l’onglet ReverseWhois Domains . Les domaines actifs pour cet observable sont affichés dans la colonne Domaine .
    4. Cliquez sur l’icône d’information bleue en regard d’un élément, puis cliquez sur Ouvrir l’enregistrement dans la boîte de dialogue qui s’affiche.
      Données brutes sur un observable.
      L’enregistrement s’affiche avec des détails d’enrichissement, y compris les données brutes.
    5. Revenez à l’incident de sécurité et, avec l’onglet ReverseWhois Domains sélectionné, cliquez sur un observable dans la colonne Observable pour ouvrir un enregistrement.
      Onglet Observables enfants avec des résultats.
      Les observables enfants sont affichés dans l’onglet Observables enfants de l’enregistrement Observable. Les observables enfants ne sont générés que si l’application Reverse Whois a renvoyé des domaines.
    Si la recherche ne se termine pas, vérifiez que les termes de recherche que vous avez saisis sont pris en charge par l’intégration. Examinez les notes de travail pour plus d’informations.

    Que faire ensuite

    Pour obtenir plus de données d’enrichissement sur les résultats de recherche de domaine, vous pouvez exécuter l’intégration Whois pour effectuer des recherches d’enrichissement sur les observables enfants retournés par l’intégration Reverse Whois . Ces données d’enrichissement sur les observables enfants comprennent des informations sur la date d’enregistrement, le nom du bureau d’enregistrement et le pays d’origine.