Regras de técnica de extração automática para importar informações de MITRE-ATT&CK
Gestão de Segurança de Washington DC
Release
washingtondc
ft:locale
pt-BR
ft:publication_title
Gestão de Segurança de Washington DC
ft:clusterId
security
bundleId
security
workflow
Technology
Security Operations
Noções básicas do Security Operations
Security Operations e o ServiceNow Store
Baixe uma aplicação de ServiceNow Store pela primeira vez
Obter direito para um produto ou aplicação Security Operations
Ativar uma aplicação ServiceNow Store
Instalar uma integração Security Operations
Atualizar uma aplicação baixada anteriormente do ServiceNow Store
Atualize sua instância para a próxima versão da família
Painel executivo de segurança cibernética
Aceitação de pontuações de parâmetro de comparação
Definir metas
Security Simulation and Training Integration for Security Operations
Configurar integração do Knowbe4
Configurar integração do Microsoft Defender para Office 365
Security Incident Response
Noções básicas do Security Incident Response
Separação de domínios e Security Incident Response
Configuração do Security Incident Response
Instalar e configurar Security Incident Response
Baixe e instale o Security Analyst Workspace
Componentes instalados com Security Incident Response
Outras tarefas de configuração Security Incident Response adicionais
Referência do Assistente de configuração
Configurar o Espaço do analista de segurança
Configurar filtros primários e secundários para Espaço do analista de segurança
Propriedades do Espaço do analista de segurança
Configuração adicional do espaço do analista de segurança
Configuração de filtro da página principal
Habilitar ações de IU
Ações de IU de formulário
Configuração da Lista relacionada
Ações de IU da Lista relacionada
Propriedades do sistema de configuração de formulário
Habilitar playbooks para seleção do analista
Solução de problemas do Security Incident Response
Security Incident Response Soluções Análise da plataforma
Painel do CISO
Painel do Security Incident Management Premium
Painel do Security Incident Management
Painel do Security Incident Explorer
Painel do Security Operations Efficiency
Espaço de resposta a incidentes de segurança
Explorar o SIR Workspace
SIR Workspace plug-ins e funções
Recursos do espaço de SIR
SIR Workspace visão geral da interface
Seção A seguir
Exibir tarefas futuras
Seção de links rápidos
Como trabalhar com links rápidos
Exibição de lista no SIR Workspace
Personalizar uma lista
Atribuir incidentes de segurança
Atribuir tarefas de resposta
Relatar E-mail de Phishing
Como trabalhar com filtros rápidos
Adicionar ou modificar filtros rápidos
Exportar incidentes de segurança ou tarefas de resposta
Configuração do SIR Workspace
Configurar exibição de registros de SIR
Configurar investigação de tempo de design de SI
Criando exibição para tabelas de informações associadas
Como adicionar uma lista de ponto de entrada
Exibição de mapeamento das informações associadas à lista de ponto de entrada
Configure cada lista associada da exibição para processar a renderização de dados em tempo de execução
SIR Workspace Registros relacionados
Como usar SIR Workspace
Como trabalhar com registros de incidentes de segurança
Seção Visão geral do incidente de segurança
Incidente de segurança Seção de detalhes
SIR Workspace Orquestração
SIR Workspace Tela de investigação
Explorar tela de investigação
Estrutura de experiência unificada para integrações com tecnologia do Capability Framework
Capacidades de experiência unificada e telas de modal
Exemplo de experiência unificada
Exemplo 1: selecionar implementações: pesquisa de ameaças
Selecionar implementações
Exemplo 2: entradas comuns: pesquisa de detecções
Exemplo 3: adicionar entradas de detalhes de tempo de execução específicas a uma implementação: Executar ações adicionais
Tarefas do Security Incident Response
Criar uma tarefa de resposta
Outros registros do Security Incident Response
Análise pós-incidente do Security Incident Response
Playbook de incidente de segurança
Pré-requisitos para os Playbooks
Recriando playbooks existentes no PAD
Definições de Atividades
Exemplo de definição de atividade: enviar e-mail
Criar uma Ação de Atividade
Enviar para área restrita FCS X
Playbooks de amostra para espaço de SIR
Trabalhando com registros MSI
Propor como incidente de segurança grave
Promover a incidente de segurança grave
Link para o incidente de segurança grave
Como trabalhar com ações de IU de formulário
Fluxo de trabalho de fechamento de incidente de segurança
Exibição de painéis do espaço de SIR
Exibir painel Visão geral do analista de segurança
Exibir painel do Explorador de incidentes de segurança
Exibir painel do Security Incident Management
Exibir painel do Security Operations Efficiency
Exibir painel de KPIs premium do Security Incident Response
Exibir análise sensível ao contexto - Painel de SI
Exibir painel do CISO
Exibir painel Visão geral de relatórios do CISO
Exibir painel Visão geral do gerenciador de incidentes de segurança
Criação de incidente de segurança
Criação manual de incidente de segurança
Criar um incidente de segurança a partir da lista de Incidentes de segurança
Criar um incidente de segurança a partir do Catálogo de incidentes de segurança
Criar um incidente de segurança a partir de um alerta da Gestão de eventos
Criação automática de incidente de segurança
Incidentes de segurança criados a partir de eventos e alertas
Dados importados para alertas de segurança
Criar incidentes de segurança a partir de e-mails de phishing relatados pelo usuário
Criação de registro a partir de incidentes de segurança
Criar uma mudança, incidente ou problema a partir de um incidente de segurança
Criar um caso do Atendimento ao cliente a partir de um incidente de segurança
Adicionar um incidente de segurança a um caso de segurança
Criar tarefas de resposta
Gerenciar Predictive Intelligence para phishing relatado pelo usuário
Inteligência preditiva para phishing denunciado por usuários
Componentes e plug-ins necessários
Geração de veredito final para phishing relatado pelo usuário
Solução de problemas da Inteligência preditiva para phishing relatado pelo usuário
Configurar Predictive Intelligence for User Reported Phishing
Atribuição de analistas de segurança
Gerenciamento de incidentes de segurança e solicitações de entrada
Criar uma solicitação de entrada
Gerenciar observáveis
Mostrar informações de IoC para um incidente de segurança
Criar um observável de incidente de segurança
Gerenciar observáveis de arquivo
Editar uma lista de observáveis de incidente de segurança
Adicionar vários observáveis de incidente de segurança
Aprimoramento automático de dados de log observável de incidente de segurança
Publicar observáveis em uma lista de observação de terceiros
Gerenciar pesquisas e verificações
Enviar uma solicitação de pesquisa de IoC a partir de um incidente de segurança
Enviar uma solicitação de pesquisa de IoC do Catálogo de incidentes de segurança
Enviar uma solicitação de verificação de vulnerabilidade a partir de um incidente de segurança
Enviar uma solicitação de verificação de vulnerabilidade do catálogo do Security Incident Response
Gerenciar oorquestração de n-demand
Executar orquestração sob demanda a partir do formulário de Incidente de segurança
Executar orquestração sob demanda da lista de Incidentes de segurança
Definir novas orquestrações sob demanda
Registrar novas aplicações Security Operations para orquestração sob demanda
Adicionar informações a um incidente de segurança
Adicionar problemas, mudanças e incidentes relacionados a um incidente de segurança
Invocar um despejo de processo para um processo aprimorado no Windows
Exibir informações em um incidente de segurança
Relacionamentos entre incidentes de segurança primários e secundários
Exibir itens afetados por um incidente de segurança
Exibir itens relacionados a um incidente de segurança
Exibir dados de aprimoramento para um incidente de segurança
Exibir informações da tarefa de resposta para um incidente de segurança
Exibir eventos e alertas relacionados em incidentes de segurança
Exibir incidente de segurança para mapeamento de caso de atendimento ao cliente
Exibir um runbook do Security Incident Response
Identificar todos os itens de configuração afetados por um incidente de segurança
Calcular a severidade de um incidente de segurança
Pesquisar e excluir e-mails de phishing
Criar um artigo de conhecimento de incidente de segurança
Escalar um incidente de segurança
Gerenciar atividades pós-incidente
Atribuir funções de análise pós-incidente
Relatório de análise pós-incidente
Gerenciar relatório de análise pós-incidente
Configurar uma condição do gatilho de avaliação
Exemplos de condições do gatilho de avaliação
Realizar uma revisão pós-incidente baseada em questionário
Criar categorias de questionário de revisão pós-incidente
Redigir perguntas de análise pós-incidente
Criar regras de atribuição de PIR
Fechar incidentes de segurança
Adicionar informações de fechamento a um incidente de segurança
Restringir o acesso a incidentes de segurança
Gerenciar ameaças à segurança usando o Espaço do analista de segurança
Resolver ameaças à segurança com o playbook
Pesquisas de detecções sobre ataques de phishing e malware relatados pelo usuário
Recursos do Playbook
Ativar um fluxo Security Incident Response
Security Incident Response playbooks
Playbooks baseados em processo
Playbook for Manual Phishing
Criar processos para phishing manual no PAD
Adicionar atividades paralelas
Usando o playbook manual de phishing
Resumo do Playbook do espaço
Playbook for Automated Phishing
Criar processos para phishing automatizado no PAD
Como usar o playbook de phishing automatizado
Playbook para malware manual
Criar processos para malware manual no PAD
Como usar o playbook manual de malware
Playbook for Automated Malware
Criar malware automatizado de processos no PAD
Como usar o playbook de malware automatizado
Playbook para falha de login manual
Criar processos para falha de login manual no PAD
Como usar o playbook manual de login com falha
Playbooks baseados em fluxo
Playbook for Automated Phishing
Executar o fluxo do playbook de resposta de phishing automatizado
Exibir designer de ação de fluxo do playbook de resposta de phishing automatizado
Exibir o designer de subfluxo do playbook de resposta de phishing automatizado
Playbook for Automated Malware
Executar o fluxo automatizado do playbook de malware
Playbook para falha de login manual
Playbook para automação de incidente de segurança secundário
Playbook for Office 365 - Arquivo malicioso detectado
Configurar arquivo malicioso do Office detectado
Use o playbook do arquivo malicioso detectado do Office 365
Playbook para detecção de repetição
Configurar playbook de detecção de repetição
Usar o playbook de detecção de repetição
Playbook para e-mails falsificados (usando o mesmo nome de exibição)
Configurar e-mails falsificados
Usar o playbook de e-mails falsificados (usando o mesmo nome de exibição)
Playbook for Endpoint Detection
Configurar detecção de endpoint
Use o playbook de detecção de endpoint
Playbook para Possível PasswordSpray
Configurar possível aplicação de senha
Use o playbook de Possível aplicação de senha
Playbook for T1003 - Detectar ferramentas de despejo de credencial
Configurar despejo de credencial de detecção
Use o playbook T1003 - Detectar ferramentas de despejo de credenciais
Playbook para detecção de falsificação de domínio de e-mail
Configurar detecção de falsificação de e-mail
Usar o playbook de detecção de falsificação de domínio de e-mail
Playbook para domínio com erro de digitação
Configurar playbook de domínio com erro de digitação
Usar o playbook de domínio com erros de digitação
Playbook for Credential Snifting
Configurar o playbook de detecção de credenciais
Usar o playbook de detecção de credenciais
Playbook for T1070 - Logs de eventos do Windows limpos
Configurar o playbook T1070 - Logs de eventos do Windows limpos
Use o playbook T1070 - Logs de eventos do Windows limpos
Playbook para consulta do SO de endereço externo no arquivo /etc/hosts
Configure o OSquery do endereço externo no playbook do arquivo /etc/hosts
Use o OSquery do endereço externo no playbook do arquivo /etc/hosts
Playbook para usuário que está excluindo histórico de bash - Nuvem
Configurar o playbook de histórico de bash de exclusão de usuário
Use o playbook de histórico de bash de exclusão de usuário
Playbook para tentativas bem-sucedidas de VPN das contas de serviço - Corp/Cloud
Configurar as tentativas de VPN bem-sucedidas no playbook de contas de serviço
Usar tentativas de VPN bem-sucedidas do playbook de contas de serviço
Playbook para tentativa de acesso a contas desativadas
Configurar o playbook de conta desativada de tentativa de acesso
Usar o playbook de Tentativa de acesso a contas desativadas
Playbook for T1003 - Evasão de defesa - Mimakatz DCSombra
Configurar o playbook T1003 - Evasão de defesa - Mimakatz DCSombra
Use o playbook T1003 - Evasão de defesa - Mimakatz DCSombra
Playbook for T1003 - Despejo de credencial - Mimakatz DCSync
Configurar o playbook T1003 - Despejo de credencial - Mimakatz DCsync
Use o playbook T1003 - Despejo de credencial - Mimakatz DCsync
Playbook para falhas de login do usuário do Okta de vários IPs
Configurar o playbook Falhas de login do usuário do Okta de vários IPs
Usar o playbook Falhas de login do usuário do Okta de vários IPs
Playbook for ModSec Brute force by IP Burst
Configurar força bruta do ModSec por playbook de rajada de IP
Use o playbook de força bruta do ModSec por rajada de IP
Ações do playbook do Security Incident Response
Relatório do Security Incident Response
Acessar Gerenciador do Security Incident Response
Visão geral do Security Incident Response
Mapa de incidentes de segurança
Adicionar mapa à visão geral de Security Incident Response
Modificar mapa de incidentes de segurança
Mapas de árvore de incidentes de segurança
Adicionar mapas de árvore à visão geral do Security Incident Response
Criar ou atualizar uma categoria de mapa de árvore
Criar ou atualizar um indicador de mapa de árvore
Adicionar gráficos de significância da vulnerabilidade a uma visão geral
Gestão de incidentes graves de segurança
Como explorar o Gerenciamento de incidentes de segurança graves
Gestão de incidentes graves de segurança
Para começar com MSIM
Check-list para configuração de MSIM
Funções Gestão de incidentes graves de segurança
Integrar Gestão de incidentes graves de segurança
Configurar Microsoft SharePoint Biblioteca de Documentos
Estabelecer Conexões de Gráfico e REST em Now Platform
Configurar conexão REST para MS SharePoint
Configurar Graph Connection for MS SharePoint
Estabelecer conexão de gráfico do MS Teams em Now Platform
Uso de certificados para autenticação
Anexar um certificado Java Key Store para MS Teams
Configurar a chave de assinatura JWT para MS Teams
Configurar o provedor JWT para MS Teams
Estabelecer uma conexão usando certificados
Usando o valor do segredo do cliente
Estabelecer uma conexão usando o segredo do cliente
Ativar o conector de bate-papo do MS Teams para o usuário do MS Teams Graph Spoke
Gestão de incidentes graves de segurança Integração de chamada em conferência
Como iniciar uma chamada em conferência
Como adicionar participantes a uma chamada em conferência
Ativar mudo dos participantes de uma chamada em conferência
Exibir detalhes da chamada em conferência
Integrar chamadas em conferência do MSIM com Microsoft Teams
Usar a integração de chamada em conferência do MSIM Microsoft Teams
Integrar chamadas em conferência do MSIM com Zoom
Usar a integração de chamada em conferência do MSIM Zoom
Integrar chamadas em conferência do MSIM com Cisco Webex
Usar a integração de chamadas em conferência Cisco Webex
Configuração do Gestão de incidentes graves de segurança
Configurar componente do File Explorer
Introdução ao Explorador de Arquivos
Configurar Unidade do Repositório do Explorador de Arquivos
Definir configurações de ação de pasta e arquivo
Criar modelos de pasta
File Explorer Fluxo de atividades no espaço
Solução de problemas File Explorer
Configurar Microsoft Teams.
Para começar com Microsoft Teams
Ativar o MS Teams como um provedor de bate-papo
Criar um modelo de canal de bate-papo
Exibir atividade de mensagem de bate-papo
Solução de problemas do conector de bate-papo do MS Teams para MSIM
Administração do Gestão de incidentes graves de segurança
Gestão de incidentes graves de segurança espaço
Como usar Gestão de incidentes graves de segurança
Propor, promover e vincular registros de incidentes
Propor como Incidente de segurança grave
Promover a um Incidente de segurança grave
Link para Incidente de segurança grave
Uso da exibição de lista do MSI no espaço do MSIM
Exibir Incidente de segurança grave gráficos de tendências
Exibir Incidente de segurança grave métricas de impacto
Atualizar Incidente de segurança grave detalhes
Restringir o acesso a determinados incidentes de segurança graves
Vincular registros adicionais a Incidente de segurança grave
Desvincular registros de Incidente de segurança grave
Gerenciar tarefas em um Incidente de segurança grave
Gerenciar tarefas usando o Visual Task Board
Gerenciar tarefas usando a exibição de lista
Rastrear atividade de colaboração por meio do espaço MSIM
Criar e distribuir MSIM Relatórios de status
Gerenciando MSIM relatórios de status
Configurar Incidente de segurança grave relatórios de status
Criar um modelo de relatório
Adicionar identidade visual aos seus modelos de relatório
Usar visualizações em modelos de relatório
Usar listas de relatórios em modelos de relatório
Usar scripts de modelo em seus modelos de relatório
Visualizar o modelo de relatório
Criar um modelo de seção de relatório
Criar um modelo de subseção de relatório
Criar modelo de elemento de subseção de relatório
Criar um elemento de tipo de forma livre
Criar um elemento de tipo de visualização
Criar um elemento de tipo de lista
Criar um elemento de tipo personalizado
Adicionar propriedades do sistema
Estrutura de Rollup para MSIM
Configurar registros vinculados no Gestão de incidentes graves de segurança
Configurar registros de acúmulo no Gestão de incidentes graves de segurança
Configurar layout de lista no Gestão de incidentes graves de segurança
Exemplo de implementação de caso de uso de acúmulo para um caso de segurança
Etapa 1. Criar configuração de registro vinculado para um caso de segurança
Etapa 2. Criar uma exibição da janela modal de um caso de segurança
Etapa 3. Criar ações de IU para a tabela de origem de um caso de segurança
Etapa 4. Criar uma exibição para uma nova guia de registro vinculado para um caso de segurança
Etapa 5. Adicionar listas de controle de acesso (ACLs) para usuários do espaço Gestão de incidentes graves de segurança
Etapa 6. Criar regras de negócios para um caso de segurança
Etapa 7. Criar configurações de registro de acúmulo
Executar acúmulo atâmico sob demanda
Integrações do Security Incident Response
ArcSight ESM Ingestão de eventos para integração Security Operations
Configure sua instância Now Platform para a integração de ingestão de eventos ArcSight ESM
Configurar o Visualizador de consulta ArcSight ESM
Instalar e configurar a aplicação ServiceNow para a integração de ingestão de eventos ArcSight ESM
Criar um perfil para integração de ingestão de evento de correlação ArcSight ESM
Criar e nomear o perfil para integração de ingestão de eventos ArcSight ESM
Selecionar eventos de correlação para integração de ingestão de eventos ArcSight ESM
Mapeamento de campos de evento de correlação para a integração de ingestão de eventos ArcSight ESM
Criar mapeamentos para integração de ingestão de eventos ArcSight ESM
Visualizar o incidente de segurança para a integração de ingestão de eventos ArcSight ESM
Criar uma programação para ingestão de ingestão de eventos ArcSight ESM ingestão
Opções adicionais: automatizar atualizações de eventos correlacionados e fechamento com base no SIR status do incidente
ArcSight ESM Configurações de integração para integração de ingestão de eventos
Solução de problemas da integração de ingestão de eventos ArcSight ESM
Copiar perfil ArcSight ESM para integração de ingestão de eventos
Use o editor de script para formatar valores de evento de correlação para integração ArcSight ESM
Uso do Flow Designer com integração de ingestão de eventos ArcSight ESM
Carbon Black - Integração de aprimoramento de incidente
Introdução ao Carbon Black - Integração de aprimoramento de incidente
Integração do Carbon Black
Introdução à integração do Carbon Black
Antibot Check Point - Integração do analisador de e-mails
Integração de Check Point Next Generation Threat Prevention
Configuração do Check Point NGTP
Criar uma conta de API para a integração Check Point NGTP
Configurar a integração Check Point NGTP
Ativar a integração Check Point NGTP
Trabalhando com listas de bloqueio
Criar uma lista de bloqueios para a integração Check Point NGTP
Ativar uma lista de bloqueios para a integração Check Point NGTP
Configurar uma lista de bloqueios como um feed de inteligência personalizado na integração Check Point NGTP
Enviar entradas da lista de bloqueios de um incidente de segurança para a integração Check Point NGTP
Enviar entradas da lista de bloqueios diretamente da Tabela de Entrada da Lista de Bloqueios
Aprovar entradas da lista de bloqueios para a integração Check Point NGTP
Exceções de entrada da lista de bloqueios para a integração Check Point NGTP
Editar o nome do marcador de segurança para a integração Check Point NGTP
Desinstalar a integração Check Point NGTP
Integração do CrowdStrike Falcon Host
Introdução à integração CrowdStrike Falcon Host
CrowdStrike Falcon Host do Security Operations – Fluxo de trabalho de Publicar na lista de observação
Atividade Coletar configurações do CrowdStrike Falcon Host
Atividade Publicar na lista de observação
CrowdStrike Falcon Insight para integração Security Operations
Introdução à integração CrowdStrike Falcon Insight
Criar cliente de API do CrowdStrike e gerar chaves
Instalar e configurar CrowdStrike Falcon Insight
Criar um grupo de aprovação
Criar um perfil de capacidade para a integração CrowdStrike Falcon Insight
Configurar perfis e incidentes de segurança para a integração CrowdStrike Falcon Insight
Como as condições do gatilho funcionam com um item de configuração para um perfil
Verificar condições do gatilho de perfil CrowdStrike Falcon Insight
Acionar um perfil CrowdStrike Falcon Insight manualmente a partir de um incidente de segurança
Criar e configurar um perfil para a pesquisa de vista
Configure e acione ações adicionais no CrowdStrike Falcon Insight
Usando a integração CrowdStrike Falcon Insight no espaço do analista
Integração do CrowdStrike Falcon X Sandbox para Security Operations
Introdução à integração CrowdStrike Falcon X Sandbox
Definir configurações de envio da área restrita
Enviar manualmente arquivos ou URLs para a área restrita
Automatizar CrowdStrike envios do Falcon Sandbox usando o Flow Designer
Monitorar os resultados de envio na área restrita
Marcar incidentes de segurança com o status de envio da área restrita
Revisar as configurações globais do andbox
Integração do Elasticsearch Incident Enrichment
Introdução ao Elasticsearch - Incident Enrichment integration
Integração de segurança de endpoint do FireEye
Configure sua instância do NowPlatform para integração do FireEye
Como definir configurações de carimbo de data/hora para aquisição de triagem
Instalar a aplicação e configurar uma origem para a integração
Configurações padrão do FireEye
Criar um novo perfil de capacidade para a integração do endpoint do FireEye
Entenda como as condições do gatilho funcionam com um item de configuração
Configurar perfis e incidentes de segurança para a integração FireEye HX
Verificar os filtros de condição do gatilho
Acionar um perfil de capacidade do FireEye em Links relacionados
Acionar um perfil de capacidade do FireEye da lista relacionada de item de configuração
Capacidade de obtenção de arquivo do FireEye
Ações adicionais do FireEye no endpoint
Criar e configurar um perfil para pesquisa de vistas com a integração do FireEye
Invocar pesquisa de detecções a partir de um incidente de segurança
Integração de Have I been pwned?
Configuração da integração do Security Operations Have I been pwned?
Ativar a integração do Security Operations Have I been pwned?
Atualize seu certificado X.509
Pesquisa de ameaças - Fluxo de trabalho Have I been pwned?
HPE Security ArcSight ESM - Integração do analisador de e-mails
HPE ArcSight Logger - Integração de Aprimoramento de incidente
Introdução ao HPE ArcSight Logger - Incident Enrichment integration
Integração de Hybrid Analysis
Instalar e configurar Hybrid Analysis
Verificar resultados esperados para Hybrid Analysis
(Opcional) Anexar manualmente um observável para Hybrid Analysis
IBM QRadar Offense Ingestion Integração
Instalar e configurar a aplicação ServiceNow para a integração de ingestão de infração IBM QRadar
Configure sua instância Now Platform para a integração de ingestão de infração IBM QRadar
Criar um perfil para integração de ingestão de infração IBM QRadar
Criar perfis para ingestão de IBM QRadar infrações
Selecionar regras IBM QRadar
Mapeamento de campos de infração para a integração IBM QRadar
Ingestão da amostra de IBM QRadar infrações
Mapeamento de campos de infração IBM QRadar para campos de resposta a incidente de segurança
Visualizar o incidente de segurança para a integração IBM QRadar
Definir programação para a integração IBM QRadar
Automatizar atualizações e fechamento de infração com base no status do incidente no SIR
IBM QRadar definições de configuração de integração
Opcional: copiar um perfil IBM QRadar
Separação de domínio e ingestão de infração IBM QRadar
Formulário do Security Incident Response após ingestão de infração
Uso do Flow Designer e do Hub de integração com a integração de ingestão de infração do IBM QRadar
Solução de problemas de IBM QRadar integração de ingestão de infração
IBM QRadar - Integração de aprimoramento de incidente
Introdução ao IBM QRadar - Incident Enrichment integration
Visão geral do LogRhythm
Configurar a REST API para LogRhythm
Instalar o plug-in e configurar LogRhythm
Como criar um perfil de alarme para LogRhythm
Mapeamento de LogRhythm alarmes para o incidente de segurança
Mapear campos de alarme LogRhythm para campos de incidente de segurança
Filtrar alarmes para LogRhythm
Visualizando o incidente de segurança com valores de alarme mapeados LogRhythm
Programar e recuperar LogRhythm alarmes
Opções adicionais para LogRhythm alarmes
Configurações adicionais para a integração LogRhythm
Use o editor de script para formatar valores LogRhythm
Copiar um perfil de alarme para LogRhythm
Desabilitar fechamento de alarme automatizado para LogRhythm
Exibir LogRhythm eventos de detalhamento
Solução de problemas da integração do LogRhythm
Verificar conectividade para LogRhythm
Execução de script e log do sistema para LogRhythm
Integração de McAfee ePO
Arquitetura de integração para McAfee ePO
Check-list para a integração McAfee ePO
Configure sua instância Now Platform para a integração McAfee ePO
Configure seu console McAfee ePO para integrar com Security Incident Response (SIR)
Instalar a aplicação e configurar um servidor para a integração McAfee ePO
Editar marcadores de segurança no Now Platform para a integração McAfee ePO
Criar um grupo de aprovação
McAfee ePO perfis de capacidade de integração
Criar um perfil de capacidade para a integração McAfee ePO
Definir condições de gatilho com um campo Item de configuração (IC) para um perfil McAfee ePO
Configurando perfis para a integração McAfee ePO
Configurar perfis e incidentes de segurança para consultas de aprimoramento do sistema para a integração McAfee ePO
Acionar perfil McAfee ePO manualmente a partir de um incidente de segurança
Acionar ações adicionais na integração McAfee ePO
Usando a integração McAfee ePO no espaço do analista
McAfee ESM - Integração do analisador de e-mail
Configurar McAfee ESM - Integração do analisador de e-mails
McAfee ESM - Integração de aprimoramento de incidente
Introdução ao McAfee ESM - Incident Enrichment integration
Integração de Microsoft Azure Sentinel
Introdução à integração Microsoft Azure Sentinel
Registrar e configurar o portal Microsoft Azure
Instalar e configurar a integração Microsoft Azure Sentinel
Criar um perfil para Microsoft Azure Sentinel
Mapear os campos de incidente Microsoft Azure Sentinel
Definição de filtro e critérios de agregação
Programar a Microsoft Azure Sentinel recuperação de incidente
Automatizar as atualizações e fechamentos de incidentes pelo status do incidente SIR
Copiar um perfil Microsoft Azure Sentinel
SIR formulário após ingestão de um incidente
Revisar as configurações de integração Microsoft Azure Sentinel
Domain Separation e a integração Microsoft Azure Sentinel
Comparando integrações Microsoft Azure Sentinel e API de Segurança do Microsoft Graph com SIR
Integração de Microsoft Defender for Endpoint
Registrar e configurar o Microsoft Defender for Endpoint no portal Microsoft Azure
Introdução à integração Microsoft Defender for Endpoint
Instalar a aplicação e configurar uma origem para a integração
Microsoft Defender for Endpoint Configurações padrão
Mapear os tipos de indicador Microsoft Defender for Endpoint
Criar um perfil de capacidade para a integração Microsoft Defender for Endpoint
Condições do gatilho em um item de configuração
Configurar perfis e incidentes de segurança para a integração Microsoft Defender for Endpoint
Verificar os filtros de condição do gatilho
Acionar as capacidades Microsoft Defender for Endpoint de Links relacionados
Acionar o Microsoft Defender for Endpoint da lista relacionada de Item de Configuração
Configurações adicionais em Microsoft Defender for Endpoint
Configurar a capacidade Isolar Host no Microsoft Defender for Endpoint
Configure a capacidade Remover isolamento de host no Microsoft Defender for Endpoint
Configure a capacidade Executar verificação antivírus no Microsoft Defender for Endpoint
Configurar a capacidade de Restringir execução da aplicação no Microsoft Defender for Endpoint
Configure a capacidade de Remover Restrição da aplicação no Microsoft Defender for Endpoint
Configurar Obter máquinas relacionadas da capacidade do Defender no Microsoft Defender for Endpoint
Configurar a capacidade de parar e colocar arquivo em quarentena no Microsoft Defender for Endpoint
Criar e configurar um perfil para pesquisa de vistas com a integração Microsoft Defender for Endpoint
Executar uma pesquisa de vista manual no Microsoft Defender for Endpoint
Executar um aprimoramento observável automático no Microsoft Defender for Endpoint
Executar um aprimoramento observável manual no Microsoft Defender for Endpoint
Como criar Indicadores em Microsoft Defender for Endpoint
Atualizar indicadores no Microsoft Defender for Endpoint
Domain Separation na integração Microsoft Defender for Endpoint
Configuração de limite de taxa na integração Microsoft Defender for Endpoint
Integração de Microsoft Exchange Online
Configure sua conta do Azure Microsoft para a integração ServiceNow Microsoft Exchange Online
Configurar integração do Exchange Online com o Security Incident Response
Configure sua instância Now Platform para a integração Microsoft Exchange Online
Instalar a aplicação Microsoft Exchange Online para a integração ServiceNow Microsoft Exchange Online
Configure a integração Microsoft Exchange Online com sua instância Now Platform
Definir critérios de pesquisa de e-mail e solicitar uma pesquisa no serviço Microsoft Exchange Online
Solicitar aprovação de exclusão para e-mails no serviço Microsoft Exchange Online
Aprovar solicitações de exclusão de e-mail para a integração Microsoft Exchange Online
Arquitetura de integração e conexão de sistemas externos para a integração Microsoft Exchange Online
Recuperar e-mails excluídos no serviço Microsoft Exchange Online
Editar marcadores de segurança na Now Platform para a integração Microsoft Exchange Online
Check-list para a integração Microsoft Exchange Online
Solução de problemas da integração do Microsoft Exchange Online
Integração do Microsoft Exchange no Local
Introdução à integração do Microsoft Exchange no local
Microsoft Exchange - Executar fluxo de trabalho de pesquisa e exclusão de e-mail
Integração de ingestão de alerta da API de segurança do Microsoft Graph
Configure sua instância da Now Platform para a integração da API de segurança do Microsoft Graph
Configurar o portal do Microsoft Azure
Instalar e configurar a aplicação ServiceNow para integração de ingestão de alertas da API de segurança do Microsoft Graph
Criar um perfil para a integração de ingestão de alertas da API de segurança do Microsoft Graph
Identifique a origem do perfil
Mapeamento de campos de alerta para integração de ingestão de alertas da API de segurança do Microsoft Graph
Ingerir alertas de amostra da API de segurança do Microsoft Graph
Mapeamento de alertas para campos de resposta a incidentes de segurança
Visualizar o incidente de segurança para a integração da API de segurança do Microsoft Graph
Definir programação para integração da API de segurança do Microsoft Graph
Automatizar atualizações de alerta e fechamento com base no status do incidente SIR
Definições de configuração de integração da API de segurança do Microsoft Graph
Formulário do Security Incident Response após a ingestão do alerta
Opcional: copiar um perfil de API de segurança do Microsoft Graph
Domain Separation e ingestão de alertas API de Segurança do Microsoft Graph
Uso do Flow Designer e do Hub de integração na integração da API de segurança do Microsoft Graph
Solução de problemas da integração da API de segurança do Microsoft Graph
Integração de Palo Alto Networks - AutoFocus
Ativar e configurar a integração Palo Alto Networks - AutoFocus
Obter fluxo de trabalho de aprimoramento de informações da sessão do AutoFocus
Integração de Palo Alto Networks - Firewall
Configurar credenciais SSH para o MID Server
Ativar e configurar o Palo Alto Networks Firewall Integration
Fluxo de trabalho de integração do Security Operations Palo Alto Networks inicializador de firewall
Security Operations Palo Alto Networks - Fluxo de trabalho de verificar e bloquear valor
Fluxo de trabalho Obter dados de log
Integração de Palo Alto Networks - WildFire
Ativar Security Operations Palo Alto Networks - WildFire
Obter fluxo de trabalho de aprimoramento de dados do WildFire
Integração de Palo Alto Networks Next-Generation Firewall
Criar um perfil de certificado para o Palo Alto Networks Next-Generation Firewall
Configurar e instalar Palo Alto Networks Next-Generation Firewall
Criar a função de conta de API para Palo Alto Networks Next-Generation Firewall
Listas dinâmicas externas compatíveis para Palo Alto Networks Next-Generation Firewall
Criar uma EDL para o firewall de última geração da Palo Alto Networks
Ativar uma EDL para Palo Alto Networks Next-Generation Firewall
Ativar uma EDL manualmente para Palo Alto Networks Next-Generation Firewall
Configurar uma EDL em Palo Alto Networks Next-Generation Firewall
Ativar uma EDL para Palo Alto Networks Next-Generation Firewall com uma solicitação de mudança
Enviar entradas de EDL de um registro de incidente de segurança para Palo Alto Networks Next-Generation Firewall
Enviar entradas de EDL da lista de bloqueios para Palo Alto Networks Next-Generation Firewall
Aprovar entradas de EDL para Palo Alto Networks Next-Generation Firewall
Exceções de entrada de EDL para Palo Alto Networks Next-Generation Firewall
(Opcional) Editar o nome do marcador de segurança para Palo Alto Networks Next-Generation Firewall
Desinstalar Palo Alto Networks Next-Generation Firewall
Integração de PhishTank
Instalar e configurar PhishTank
Verificar resultados esperados para PhishTank
(Opcional) Anexar manualmente um observável para PhishTank
Integração de Reverse Whois
Instalar e configurar Reverse Whois
(Opcional) Instalar e configurar Whois
Iniciar a pesquisa para Reverse Whois
Verificar resultados esperados para Reverse Whois
(Opcional) Execute a pesquisa de aprimoramento e verifique os resultados esperados para Whois
IntegraçãoRISKIQ e WHOISIQ
Observáveis compatíveis para RISKIQ e RISKIQ WHOISIQ
Instalar e configurar RISKIQ e WHOISIQ
Verifique os resultados esperados para pesquisas de certificado SSL RISKIQ
RISKIQ Pesquisas de certificado SSL que retornam uma correspondência exata
RISKIQ Pesquisas de certificado SSL que retornam vários certificados ou nenhum certificado
Verifique os resultados esperados para pesquisas de URL WHOISIQ
Criar um observável para pesquisas manuais WHOISIQ
Verificar resultados esperados para pesquisas manuais WHOISIQ
Integração de Shodan
Instalar e configurar Shodan
Verificar resultados esperados para Shodan
(Opcional) Anexar manualmente um observável para Shodan
Secureworks CTP Integração de ingestão de tíquete
Configure sua instância [ Now Platform para a integração de ingestão de tíquete Secureworks CTP
Instalar e configurar a aplicação ServiceNow para a integração de ingestão de tíquete do Secureworks CTP
Criar um perfil para integração de ingestão de tíquete do Secureworks CTP
Identificar a origem do perfil
Mapeamento de campos de tíquete para a integração do SecureWorks CTP
Ingestão de tíquetes de amostra do Secureworks
Mapeamento de campos de tíquete do Secureworks para campos de resposta a incidentes de segurança
Visualizar os valores mapeados no incidente de segurança
Definir programação para ingestão de tíquete de CTP do Secureworks
Automatizar atualizações e fechamento de tíquetes com base no status do incidente no SIR
Opcional: copiar um perfil CTP do Secureworks
O formulário do Security Incident Response muda após a ingestão do tíquete
Exibir os tíquetes do Secureworks e os incidentes de segurança correspondentes
Aviso de fechamento do tíquete principal do CTP do Secureworks
Definições de configuração de integração do Secureworks CTP
Integração do Security Incident Response com Zscaler
Comece com Integração do Security Incident Response com Zscaler
Configurar acesso a Zscaler Internet Access APIs
Instalar e configurar Integração do Security Incident Response com Zscaler
Adicionar Zscaler Internet Access listas de categorias de URL
Enviar observáveis de um registro de incidente de segurança para uma lista de categorias de URL
Aprovar observáveis para listas de categorias de URL
Enviar o incidente de segurança para a Zscaler lista de categorias de URL
Executar uma pesquisa de ameaças usando a biblioteca de ameaças global Zscaler
Enviar para Zscaler análise da área restrita
Configurar alertas de e-mail para eventos do paciente 0
ServiceNow Security Operations Visão geral do complemento para Splunk
Configuração da integração do Splunk
Baixe a aplicação Security Operations da ServiceNow
Instalar o complemento ServiceNow Security Operations para Splunk
Configurar ou mudar a instância em que os incidentes ou eventos são criados
Configurar o registro da aplicação na instância da ServiceNow
Comandos de pesquisa manual
Ações de evento do Splunk
Alertas do Splunk de registro único
Alertas do Splunk de campo personalizado com vários registros
Criar um alerta do Splunk de vários registros e de campo personalizado
Exemplos de alerta do Splunk de vários registros e de campo personalizado
Relatório de erros do Splunk
Splunk Enterprise Event Ingestion integração para Security Operations por ServiceNow
Configure sua instância Now Platform para a integração Splunk Enterprise Event Ingestion
Instalar e configurar a aplicação ServiceNow para a integração Splunk Enterprise Event Ingestion
Definir configurações de ingestão de eventos do Splunk Enterprise
Criar e nomear um perfil de evento para a integração Splunk Enterprise Event Ingestion
Selecione alertas programados para a integração Splunk Enterprise Event Ingestion
Mapeamento de alertas e eventos para a integração Splunk Enterprise Event Ingestion
Mapear alertas para a integração Splunk Enterprise Event Ingestion
Visualizar o incidente de segurança para a integração Splunk Enterprise Event Ingestion
Programar e recuperar alertas para a integração Splunk Enterprise Event Ingestion
Arquitetura de integração e conexão de sistemas externos para a integração Splunk Enterprise Event Ingestion
Copiar Splunk Enterprise Event Ingestion perfis de uma instância para outra usando a funcionalidade de exportação/importação
Copiar um perfil de evento para a integração Splunk Enterprise Event Ingestion
Configure seu ambiente Splunk para ingestão manual de eventos para a integração de ingestão de eventos Splunk Enterprise
Salvar pesquisas no console Splunk Enterprise para a integração Splunk Enterprise Event Ingestion
Use o editor de script para formatar valores de alerta para a integração Splunk Enterprise Event Ingestion
Check-list para a integração Splunk Enterprise Event Ingestion
Splunk Enterprise Security integração de ingestão de eventos para Security Operations por ServiceNow
Termos-chave usados nesta integração
Configure sua instância Now Platform para a integração Splunk Enterprise Security
Instalar e configurar a aplicação ServiceNow para a integração de ingestão de eventos notáveis Splunk Enterprise Security
Definir Splunk configurações de segurança empresarial
Erros de autenticação
Criar e nomear um perfil de evento para a integração de ingestão de eventos Splunk Enterprise Security
Copie um perfil de evento para a integração de ingestão de eventos Splunk Enterprise Security
Use o editor de script para formatar valores de alerta para a integração de ingestão de eventos Splunk Enterprise Security
Copiar Splunk Enterprise Security perfis de uma instância para outra usando a funcionalidade de exportação/importação
Check-list para a integração de ingestão de eventos notáveis Splunk Enterprise Security
Splunk - Integração de aprimoramento de incidentes
Introdução ao Splunk Search integration for Security Operations
Integração de Plataforma de ponto de extremidade Tanium
Plataforma de ponto de extremidade Tanium configuração de integração
Ativar e configurar a integração do Security Operations com a Tanium
Configurar para acesso ao MID Server
Atualize seu certificado X.509
Tanium - Fluxo de trabalho Obter detalhes do arquivo
Tanium - Obter fluxo de trabalho de processos em execução
Experiência Móvel para Security Incident Response
Configurar check-list para o Aplicativo Security Incident Response Mobile
Faça login no Aplicativo Security Incident Response Mobile
Exiba, edite e atribua incidentes de segurança em aberto com o Aplicativo Security Incident Response Mobile
Exibir, editar e reatribuir incidentes de segurança atribuídos a você com o Aplicativo Security Incident Response Mobile
Exiba, edite e atribua incidentes de segurança não atribuídos com o Aplicativo Security Incident Response Mobile
Exiba, edite e atribua incidentes de alta prioridade com o Aplicativo Security Incident Response Mobile
Exiba, edite e atribua incidentes de segurança com uma pontuação de risco maior que 60 com o Aplicativo Security Incident Response Mobile
Pesquisar incidentes de segurança com o Aplicativo Security Incident Response Mobile
Exibir, editar e atribuir tarefas de resposta em aberto com o Aplicativo Security Incident Response Mobile
Exiba, edite e reatribua suas tarefas de resposta com o Aplicativo Security Incident Response Mobile
Filtrar registros com o Aplicativo Security Incident Response Mobile
Orquestração de resposta de incidente de segurança
Configurar Orquestração de resposta de incidente de segurança.
Entenda os fluxos de trabalho e os modelos de fluxo de trabalho do Security Incident Response Orchestration
Orquestração de resposta de incidente de segurança fluxos de trabalho e atividades
Criar solicitação de pesquisa para fluxo de trabalho de mudanças de IoC
Atividade Criar solicitação de pesquisa de IoC
Fluxo de trabalho do Security Incident Response - Obter estatísticas de rede
Fluxo de trabalho de integração de comandos do sistema de operações de segurança – Obter processos em execução
Fluxo de trabalho do Security Incident Response - Obter serviços em execução
Atividade Obter FQDN do item de configuração
Determinar Shell Script por atividade do SO
Obter serviços em execução - Aprimoramento de WMI
Atividade Criar registros de dados de aprimoramento
Executar fluxo de trabalho de procdump
Executar atividade de procdump
Incidente de segurança - Avaliar fluxo de trabalho de resultado da tarefa de resposta
Modelos de fluxo de trabalho do Security Incident Response
Modelo de fluxo de trabalho de Exposição de dados confidenciais de incidente de segurança
Modelo de fluxo de trabalho de negação de serviço de incidente de segurança
Modelo de fluxo de trabalho de equipamento perdido de incidente de segurança
Modelo de fluxo de trabalho de software malicioso de incidente de segurança
Modelo de fluxo de trabalho de phishing de incidente de segurança
Modelo de fluxo de trabalho de violação de política de incidente de segurança
Modelo de fluxo de trabalho de reconhecimento de incidente de segurança
Modelo de fluxo de trabalho de servidor ou serviço invasor de incidente de segurança
Modelo de fluxo de trabalho de spam de incidente de segurança
Modelo de fluxo de trabalho de acesso não autorizado de incidente de segurança
Modelo de fluxo de trabalho de Desfiguração de Web/BBS de incidente de segurança
Controle de posturas de segurança
Explorar o Controle de posturas de segurança
Instalar as aplicações compatíveis com o Security Posture Control
O espaço do Security Posture Control
Conectores do Service Graph para controle de postura de segurança
Políticas para controle de postura de segurança
Ativar uma política para um caso de uso no Security Posture Control
Criar, clonar e ativar uma política para o Security Posture Control
Informações principais e informações personalizadas para Controle de postura de segurança
Criar e ativar uma informação personalizada para o controle de postura de segurança
Como configurar e exibir suas descobertas para o Security Posture Control
Criar uma pesquisa de ativo no Security Posture Control
Casos de uso no Security Posture Control
Caso de uso de controle de postura de segurança: detecção de ativos sem proteção de endpoint
Caso de uso de controle de postura de segurança: detecção de ativos perdidos por ferramentas de avaliação de vulnerabilidade
Caso de uso do Security Posture Control: detecção de ativos não gerenciados
Caso de uso de controle de postura de segurança: detecção de ativos sem uma solução de gestão de endpoint
Caso de uso de controle de postura de segurança: detecção de ativos com vulnerabilidades e lacunas na cobertura da ferramenta de segurança
Caso de uso de controle de postura de segurança: detecção de exposição na Internet de ativos de nuvem e combinações de alto risco
Vulnerability Response
Explorando a aplicação Vulnerability Response
Instalação de Vulnerability Response e aplicações compatíveis
Vulnerability Response personas e funções granulares
Vulnerability Response visão geral de regras de atribuição
Vulnerability Response tarefas de correção e regras de tarefa visão geral
Vulnerability Response regras de destino de correção
Regras e grupos de classificação de vulnerabilidade
Soluções de aprendizado de máquina para Vulnerability Response
Regras de pesquisa de IC para identificar itens de configuração de Vulnerability Response integrações de vulnerabilidade de terceiros
Hardware não classificado
ICs incompatíveis
Criando ICs para Vulnerability Response usando o mecanismo de Identificação e Reconciliação
Atualizando classe de IC para ativos de nuvem incompatíveis
Itens Descobertos
Mudanças de IC para itens descobertos
Reavaliando itens descobertos
Vulnerability Response tarefa de correção e estados de item vulnerável
Cálculo e exibição de idade do item vulnerável
Removendo atribuições de itens vulneráveis e tarefas de correção
Vulnerability Response calculadoras e regras da calculadora de vulnerabilidade
Vulnerability Response detecções de item vulnerável de integrações de terceiros
Solução de gerenciamento de vulnerabilidade
Noções básicas sobre o Integração com a solução Microsoft Security Response Center
Noções básicas sobre o Red Hat Solution Integration
Rapid7 gestão de soluções
Estrutura genérica para ingerir dados de qualquer fornecedor de solução
Preparando a integração da solução Common Vulnerability Reporting Framework (CVRF)
Orquestração de patches com Vulnerability Response
Visão geral da Gestão de exceções
Visão geral das regras de exceção
Falso-positivo visão geral
Watchdog para Vulnerability Response
Change Management para Vulnerability Response
Avaliação de exposição de software usando Software Asset Management (SAM)
Vulnerability Cris Management
Separação de domínios e Vulnerability Response
Implementação de Vulnerability Response
Como instalar Vulnerability Response
Componentes instalados com Vulnerability Response
Configuração de Vulnerability Response usando o Assistente de configuração
Atribua as funções de persona Vulnerability Response usando o Assistente de configuração
Gerenciar persona e funções granulares para Vulnerability Response
Instalar Vulnerability Response aplicações de terceiros usando o Assistente de configuração
Importação de dados com as integrações de NVD e CWE e gestão de bibliotecas de terceiros
Instalar a aplicação Solução de gerenciamento do Vulnerability Response
Instalar e configurar a aplicação Performance Analytics para Vulnerability Response [PA]
Criar ou editar Vulnerability Response regras de atribuição
Criar uma regra de atribuição Vulnerability Response usando ML
Criar uma regra de atribuição Vulnerability Response para suporte de serviço
Criar ou editar Vulnerability Response regras de tarefa de correção
Definir campos e pesos para a regra de risco das Calculadoras de risco do Vulnerability Response
Vulnerability Response Calculadoras de Rollup
Criar ou editar Vulnerability Response regras de destino de correção
Configurar integrações de terceiros instaladas usando o Assistente de configuração
Configurar integrações de soluções instaladas para Solução de gerenciamento de vulnerabilidade usando o Assistente de configuração
Configurar a integração de vulnerabilidade do MS TVM usando o Assistente de configuração
Configurar o Qualys Vulnerability Integration usando o Assistente de configuração
Configurar a integração de vulnerabilidade da Tenable usando o assistente de configuração
Configurar provedores de soluções de vulnerabilidade
Importar dados do Common Vulnerability Reporting Framework por meio da importação de arquivo
Configurar aliases de conexão e credencial
Configurar um fornecedor do Common Vulnerability Reporting Framework que não seja a Cisco
Importar dados do Common Vulnerability Reporting Framework de consultorias
Importar dados do Common Vulnerability Reporting Framework (CVRF) por meio do URL do CVRF
Importação de dados do Common Vulnerability Reporting Framework para solução de problemas
Tarefas adicionais Vulnerability Response de instalação e configuração
Testes de início rápido para Vulnerability Response
Executar o pacote de testes do Automated Test Framework (ATF) para Vulnerability Response
Instalar Recomendações de atribuição de vulnerabilidade para Vulnerability Response
Configurar recomendações de atribuição de vulnerabilidade para Vulnerability Response
Criar e treinar uma definição de solução para Vulnerability Response
Criar uma calculadora Vulnerability Response
Desabilitar a calculadora de vulnerabilidade padrão se não for usada
Criar, habilitar ou modificar Vulnerability Response regras de exclusão automática
Adicionar gráficos de significância da vulnerabilidade à página inicial do Vulnerability Response
Definir Vulnerability Response notificações por e-mail
Definir modelos de e-mail do Vulnerability Response
Criar ou editar notificações de destino de correção
Configurar avaliação de exposição
Configurar Gestão de exceções para Vulnerability Response
Adicionar um aprovador de exceção
Configurar regras de aprovação para Gestão de exceções
Criar configurações para uma regra de aprovação
Criar níveis de aprovação para a Gestão de exceções
Fluxo de trabalho de gestão de exceções versus Flow Designer
Adicionar um aprovador de falso positivo
Configurar questionário para redução de risco
Exibir ANS do Vulnerability Response para tarefas de correção
Configurar watchdog
Tarefas de configuração avançadas Vulnerability Response
Criar importações separadas por domínio para uma integração
Criar e oferecer suporte a vários domínios na estrutura de trabalhos em segundo plano
Criar uma regra de pesquisa de IC do Vulnerability Response
Ignorar classes de IC
Filtrar ICs desativados
Promover ICs automaticamente
Configurar a chave do item vulnerável
Adicionando prova às chaves de item vulnerável do Rapid7
Exclua todos os seus registros de item vulnerável e dados relacionados em Vulnerability Response
Filtragem em Vulnerability Response
Criar um mapa de severidade Vulnerability Response
Definir classificações de serviço para relatórios Vulnerability Response e listas relacionadas
Auditar campos selecionados na tabela de itens vulneráveis
Vulnerability Response configuração da estrutura de trabalho em segundo plano
Definir configurações de trabalho em segundo plano em Vulnerability Response
Processamento paralelo avançado para trabalhos em segundo plano no Vulnerability Response
Integrações do Vulnerability Response
Noções básicas sobre as integrações do NVD
Preparando para as integrações do NVD
Configurar e executar o trabalho programado para atualizar registros CWE
Instalar a integração Vulnerability Response com o banco de dados nacional de vulnerabilidades do NIST
Modificação e atividades opcionais de integração do NVD
Executar uma importação manual de integração do NVD
Exibir o status da execução de importação da integração do NVD (National Vulnerability Database)
Adicionar CVEs a entradas de terceiros
Exibir Vulnerability Response bibliotecas de vulnerabilidade
Integração de Vulnerabilidade de Exploração Conhecida (KEV) da CISA
Preparando para a integração CISA
Instalar a aplicação Vulnerability Response Integration with CISA ServiceNow
Noções básicas sobre a integração do Sistema de pontuação de previsão de exploração (EPSS)
Configure e execute um trabalho programado para atualizar registros CVE com dados EPSS
Adicionar condição de pontuação de EPSS na regra de negócio da calculadora de risco
Noções básicas sobre a integração de vulnerabilidade do Microsoft Threat and Vulnerability Management
Preparando-se para o Microsoft Threat and Vulnerability Management Vulnerability Integration
Configurar o Microsoft Azure para a integração do MS TVM
Instalar e configurar a aplicação Vulnerability Response Integration with the MS TVM usando o Assistente de configuração
Configurações de recuperação de dados para o Microsoft Threat and Vulnerability Management Integration
Mensagens REST para o Microsoft Threat and Vulnerability Management Vulnerability Integration
Transformação de dados para o Microsoft Threat and Vulnerability Management Vulnerability Integration
Gráfico de status de execução da integração para a integração de vulnerabilidade do Microsoft Threat and Vulnerability Management
Verificar o status de execução da importação da integração da Gestão de ameaças e vulnerabilidades da Microsoft
Noções básicas sobre a integração de orquestração de patches do BigFix HCL com Vulnerability Response
Integrações e dependências da Vulnerability Response Integração do Patch Orchestration com HCL BigFix
Preparar para a integração do Patch Orchestration Vulnerability Response com HCL BigFix
Instalar a aplicação Vulnerability Response Patch Orchestration with HCL BigFix
Configurar a integração de orquestração de patches Vulnerability Response com HCL BigFix
Exibição de dados de patch para a integração de orquestração de patches Vulnerability Response com HCL BigFix
Programe patches com a integração de orquestração de patches Vulnerability Response HCL BigFix
Mensagens REST para a integração de orquestração de patches do Vulnerability Response com HCL BigFix
Transformação de dados para a integração de orquestração de patches com HCL BigFix
Exemplo de fluxo de trabalho para a integração de orquestração de patches do Vulnerability Response com o HCL BigFix
Noções básicas sobre a integração de orquestração de patches [ Vulnerability Response com Microsoft SCCM
Integrações e dependências do Vulnerability Response Patch Orchestration com a aplicação SCCM Microsoft
Preparar para a integração de orquestração de patches [ Vulnerability Response com o Microsoft SCCM
Instalar a aplicação Vulnerability Response Patch Orchestration com Microsoft SCCM
Configurar a Orquestração de patches do Vulnerability Response com a integração do SCCM Microsoft
Exibição de dados de patch e acúmulo de dados de patch para a integração do Patch Orchestration [ Vulnerability Response com Microsoft SCCM
Programar patches com a integração do SCCM [ Microsoft com Vulnerability Response
Mensagens REST para a Orquestração de patches [ Vulnerability Response com Microsoft SCCM
Transformação de dados para a Orquestração de patches com a integração do SCCM Microsoft
Exemplo de fluxo de trabalho para a integração do Patch Orchestration [ Vulnerability Response com o Microsoft SCCM
Noções básicas sobre o Qualys Vulnerability Integration
Preparando para o Qualys Vulnerability Integration
Instalar o Qualys Vulnerability Integration
Ativar os scanners Qualys
Componentes instalados com o Qualys Vulnerability Integration
Atualizar itens de configuração com o identificador de partição de rede para Qualys Vulnerability Integration
Modificações opcionais do Qualys
Configurações e modificações avançadas do Qualys
Qualys metadados para vulnerabilidades
Importar metadados adicionais de Qualys
Qualys valores de metadados para vulnerabilidades
Definir parâmetros de filtro adicionais para importações de Qualys
Resolver problemas de integração de vulnerabilidade da Qualys
Qualys Vulnerability Integration relatório
Qualys gráfico de status de execução de integração
Transformação de dados da Qualys
Importação de Lista de Pesquisa Dinâmica
Importação de Lista de Pesquisa Estática
Importação de Grupo de Ativos
Importação de Dispositivo
Mensagens REST da Qualys
Noções básicas sobre o Rapid7 Vulnerability Integration
Preparando para o Rapid7 Vulnerability Integration
Configurar para a integração de data warehouse Rapid7
Configurar para a integração Rapid7 InsightVM
Instalar o Rapid7 Vulnerability Integration
Configurar o Rapid7 Vulnerability Integration
Filtrar por Rapid7 sites
Acrescentar SITE aos marcadores do site Rapid7 InsightVM
Desduplicar Rapid7 Vulnerability Integration registros de data warehouse
Rapid7 Vulnerability Integration gráfico de status de execução
Exibir o painel de status de execuções de importação Rapid7 Vulnerability Integration
Iniciar nova verificação para a integração de vulnerabilidade Rapid7
Definir parâmetros de filtro adicionais para importações de Rapid7 InsightVM
Noções básicas sobre a integração de exploração do Shodan
Preparando para a integração de exploração Shodan
Instalar e configurar o Shodan Exploit Integration para Security Operations
Definir Shodan Hora de importação da integração de exploração
Executar uma importação de exploração manual Shodan
Exibir o status de execução de importação da integração de exploração Shodan
Noções básicas sobre a integração de vulnerabilidade da Tenable
Tenable.io integrações com as aplicações Vulnerability Response e Configuration Compliance
Tenable.sc integrações com a aplicação Vulnerability Response
Preparando para a integração de vulnerabilidade da Tenable
Instalar a aplicação Integração do Vulnerability Response com Tenable usando o Assistente de configuração
Configurações de recuperação de dados para a integração de vulnerabilidade da Tenable
Mensagens REST para a integração de vulnerabilidade da Tenable
Transformação de dados para a integração de vulnerabilidade da Tenable
Definir parâmetros de filtro adicionais para importações de Tenable.io
Relatório de integração de vulnerabilidade da Tenable
Gráfico de status de execução da integração para a integração de vulnerabilidade da Tenable
Iniciar nova verificação para a integração Tenable.sc
Iniciar nova verificação para a integração Tenable.io
Atualizar itens de configuração com o identificador de partição de rede para Tenable Vulnerability Integration
Importar modificações para a integração de vulnerabilidade da Tenable
Noções básicas sobre a integração [ Atlassian Jira com Vulnerability Response
Preparando para a integração Jira Vulnerability Response
Instalar o Vulnerability Response Integration com Jira
Configurar regras na configuração da ferramenta Agile
Criar problema do Agile manualmente usando a ação de lista
Criar problema do Agile manualmente usando a ação de formulário
Sincronizar manualmente o status do problema Jira
Configurar o programador para criar problemas automaticamente
Configurar programador para atualizar problemas automaticamente
Configure o programador para sincronizar o status [ Jira com ServiceNow automaticamente
Criar manualmente uma integração de vulnerabilidade
Definir uma nova integração de vulnerabilidade
Script de integração de vulnerabilidade
Integrações de chamada única
Integrações de várias chamadas
Anexos como valores de retorno recuperaData()
Estratégias do processador de relatório
Usar a estratégia do processador de relatório de anexo de fonte de dados
Sobre scripts do processador de relatório personalizado
Campos de script de fábrica de integração
Executar manualmente uma integração de vulnerabilidade
Ingestão manual de vulnerabilidades
Ingerir vulnerabilidades manualmente
Verificar execução de integração manual
Configurar detecções manuais de fechamento automático
Verificar status do upload
Modelo para ingestão manual de vulnerabilidades
Vulnerability Response Espaços
Orquestração de patches com os espaços Vulnerability Response
Vulnerability Response Espaços e atualizações para tarefas de correção e regras de tarefa de correção
Configurar os espaços Vulnerability Response
Espaço para gerentes de vulnerabilidades
Explorando o Vulnerability Manager Workspace
Visão geral da página inicial
Visão geral dos tópicos de observação
Lista de itens relacionados e visualizações em um tópico de observação
Visão geral dos esforços de correção
Ciclos de vida de esforços de correção, tarefas de correção e registros nos espaços do Vulnerability Response
Visão geral dos painéis
Visão geral de listas
Noções básicas sobre controles de compensação para redução de risco
Soluções de análise e relatório para o painel unificado do Vulnerability Response
Painel de integridade do Vulnerability Response unificado
Usando o Vulnerability Manager Workspace
Crie filtros para visualizar o resumo de registros ativos
Usar tópicos de observação no Vulnerability Manager Workspace
Criar um tópico de observação no Vulnerability Manager Workspace
Editar ou excluir um tópico de observação
Desativar ou ativar um tópico de observação
Usar registros de esforço de correção
Criar um esforço de correção no Vulnerability Manager Workspace
Criar uma tarefa de correção sob demanda no Vulnerability Manager Workspace
Criar um esforço de correção recorrente nos espaços do Vulnerability Response
Transferir registros para esforços de correção nos espaços Vulnerability Response
Adicionar um controle de compensação à biblioteca
Associar controles de compensação com CVEs ou TPEs para solicitações de redução de risco
Desabilitar ou habilitar a redução de risco para um CVE ou TPE
Editar itens vulneráveis de host em massa no Vulnerability Manager Workspace
Solicitar exceções para tarefas de correção e registros do Vulnerability Manager Workspace
Solicitar uma extensão para um item vulnerável adiado no Espaço do gerenciador de vulnerabilidades
Verificar novamente registros e tarefas de correção no Vulnerability Manager Workspace
Usar a exibição de lista no Espaço do gerenciador de vulnerabilidades
Criar uma lista personalizada de registros
Aprovar solicitações no Vulnerability Manager Workspace
Configurar notificações por e-mail nos espaços Vulnerability Response
Informações de referência do Vulnerability Manager Workspace
Criar campos de formulário de tópico de observação
Gerar campos de formulário de resumo de correção
Impacto dos controles de remuneração na pontuação de risco e na data de vencimento
Espaço de correção de problemas de TI
Explorando o Espaço de correção de problemas de TI
Exibir um exemplo de fluxo de trabalho no Espaço de correção de problemas de TI
Visão geral dos painéis
Usando o Espaço de correção de problemas de TI
Use o resumo de e-mail nos Espaços do Vulnerability Response
Usar registros no Espaço de correção de problemas de TI
Usar registros de tarefa de correção no Espaço de correção de problemas de TI
Use a exibição de lista no Espaço de correção de problemas de TI
Atribuir uma tarefa de correção a si mesmo no Espaço de correção de problemas de TI
Exibir itens de configuração com vulnerabilidades no Espaço de correção de problemas de TI
Solicitar um falso-positivo no Espaço de correção de problemas de TI
Criar uma solicitação de mudança no Espaço de correção de problemas de TI
Dividir uma tarefa de correção no Espaço de correção de problemas de TI
Solicitar uma exceção no Espaço de correção de problemas de TI
Solicitar uma exceção usando GRC: Policy and Compliance Management no Espaço de correção de problemas de TI
Solicitar redução de risco no Espaço de correção de problemas de TI
Verifique novamente itens vulneráveis e tarefas de correção no Espaço de correção de problemas de TI
Verificar novamente Qualys itens vulneráveis dos Vulnerability Response espaços
Verificar novamente Rapid7 itens vulneráveis dos Vulnerability Response espaços
Verificar novamente Tenable.io e Tenable.sc itens vulneráveis dos espaços Vulnerability Response
Espaço de correção de problemas de TI informações de referência
Criar campos de formulário de solicitação de mudança
Solicitar campos do formulário de exceção para exceções de política
Explore o Espaço de avaliação de vulnerabilidade
Explorando a avaliação de exposição
Avaliação de exposição por CVE
Adicionar CVEs para avaliar a exposição
Criar IVs para CVEs para avaliação de exposição
Ativar ou desativar CVEs para avaliação de exposição
Exportar ICs afetados para avaliação de exposição
Exemplo de cálculo de pontuação de confiança
Exibir detalhes do software vulnerável
Tabelas de referência de pontuação de confiança para avaliação de exposição
Avaliação de exposição por software
Adicionar software para avaliação de exposição
Criar IVs para software para avaliação de exposição
Ativar ou desativar o software para avaliação de exposição
Exporte ICs afetados para software no espaço de avaliação de vulnerabilidade
Explorando a avaliação de vulnerabilidade
Criar um registro de avaliação de vulnerabilidade
Atualizar o registro de limpeza automática de avaliação de vulnerabilidade
Modificar o registro de avaliação de vulnerabilidade
Realizar uma avaliação
Guia Avaliação
Guia Visão geral
Atribua uma prioridade e um nível de exposição ao registro de avaliação de vulnerabilidade
Adicionar ICs afetados ao registro de avaliação
Criar itens vulneráveis para o IC afetado ou o componente de software afetado
Vincule o registro de avaliação de vulnerabilidade ao incidente de segurança grave no Gestão de incidentes graves de segurança
Vulnerability Response visão geral da correção
Verificar a conclusão bem-sucedida das importações de integração de Vulnerability Response
Exibir Vulnerability Response dados de detecção de item vulnerável
Verificar Vulnerability Response registros de dados de detecção de item vulnerável na execução de integração (VINTRUN)
Exibição de dados de patch e programação de patches no Vulnerability Response
Dados de patch e acúmulo de estado para orquestração de patches no Vulnerability Response
Exibir patches sem soluções em Vulnerability Response
Exibição de dados de orquestração de patches nos painéis Vulnerability Response
Exibir uma solução
Criar uma solução de vulnerabilidade
Excluir manualmente soluções de registros de terceiros ou vice-versa
Triagem de vulnerabilidades automaticamente
Editar itens vulneráveis em massa no Vulnerability Response
Itens vulneráveis não agrupados Vulnerability Response
Exibir itens vulneráveis desagrupados Vulnerability Response
Adicionar manualmente um item vulnerável a uma tarefa de correção
Remover atribuições de itens vulneráveis para você ou seus grupos
Aprovar uma solicitação de cancelamento de atribuição no Vulnerability Response
Fechamento automático de itens vulneráveis e detecções
Como trabalhar com itens de configuração desativados
Fechar automaticamente itens vulneráveis relacionados a ICs desativados
Fechando detecções obsoletas em Vulnerability Response
Encerrar automaticamente detecções obsoletas no Vulnerability Response
Como criar manualmente uma tarefa de correção no Vulnerability Response
Adicionar usuários ao grupo do Vulnerability Response
Gerenciar itens vulneráveis individuais manualmente
Criar Vulnerability Response itens vulneráveis
Adiar um item vulnerável
Solicitar uma extensão para um item vulnerável adiado
Atualizar Vulnerability Response itens vulneráveis
Identificar e escalar problemas de segurança em software de terceiros
Identificar e escalar problemas de segurança usando o NVD
Identificar e escalar problemas de segurança usando o CWE
Exibir o status da meta de correção de um item vulnerável Vulnerability Response
Como trabalhar com ICs incompatíveis
Reclassificar hardware não classificado
Exibir e reclassificar itens de configuração incompatíveis
Reconciliar itens descobertos sem correspondência
Reaplicar regras de pesquisa de IC em itens descobertos selecionados
Etapas para ajudar a evitar registros duplicados ou órfãos após a execução de Vulnerability Response regras de pesquisa de IC
Desduplicando itens de configuração existentes
Resolver tarefas de correção
Adiar uma tarefa de correção
Solicitar uma extensão para uma tarefa de correção adiada
Fechar uma tarefa de correção
Identificar itens vulneráveis duplicados de vários scanners
Resolver vulnerabilidades duplicadas automaticamente
Criar e editar um grupo de classificação
Criar e editar uma regra de classificação
Aplicar uma regra a uma vulnerabilidade existente
Desativar ou excluir uma regra de classificação
Gestão de mudanças tarefas para Vulnerability Response
Criar uma solicitação de mudança a partir de uma tarefa de correção
Associar uma tarefa de correção a uma solicitação de mudança existente
Dividir uma tarefa de correção
Sincronização de estado entre solicitações de mudança e tarefas de correção
Avalie sua exposição a software vulnerável
Exibição de recomendações de atribuição
Solicitar recomendações do grupo de atribuição para um item vulnerável
Solicitar recomendações do grupo de atribuição para vários itens vulneráveis
Solicitar recomendações do grupo de atribuição para uma tarefa de correção
Solicitação e aprovação de uma exceção
Solicitar uma exceção para um item vulnerável
Solicitar uma exceção para uma tarefa de correção
Solicitar uma exceção em massa
Solicitar uma exceção usando GRC: Policy and Compliance Management
Solicitar uma exceção em massa usando GRC: Policy and Compliance Management
Aprovar uma solicitação de exceção no Vulnerability Response
Trabalhando com uma regra de exceção
Criar uma regra de exceção
Aprovar uma solicitação de regra de exceção
Ativação de uma regra de exceção
Solicitar uma extensão para uma regra de exceção
Reabrir uma regra de exceção
Atualizar uma regra de exceção aprovada
Excluir uma regra de exceção
Marcar e aprovar um falso-positivo
Marcar como falso-positivo
Edição em massa para falso-positivo
Aprovar um falso-positivo
Soluções de análise e relatório para Vulnerability Response
Usando os painéis padrão Vulnerability Response
Soluções Análise da plataforma para Gestão de vulnerabilidades
Painel Vulnerability Management do CISO
Configurar os relatórios de cobertura de verificação
Configurar os indicadores de PA para o painel do CISO
Painel de integridade do Vulnerability Response de SecOps
Modificando os valores de limite
Painel Vulnerability Management (PA)
Exibir Performance Analytics para Vulnerability Response [PA] relatórios em tempo real
Exibir os Performance Analytics indicadores para Vulnerability Response [PA]
Vulnerability Response informações de referência
Check-list de implementação da aplicação Vulnerability Response
Vulnerability Response estados da tarefa de correção
Detecções, tarefas de correção e estados de item vulnerável
Tarefas de correção e estados de item vulnerável
Estado da tarefa de correção para itens vulneráveis (IVs) em vários grupos
Configurações adicionais para Domain Separation
Campos de formulário de Itens descobertos
Vulnerability Response campos de formulário de vulnerabilidade
Campos de formulário de tarefa de correção
Campos de formulário de configuração de questionário
Vulnerability Response campos de formulário de item vulnerável
Campos de formulário de solução
Configurações de fluxo de trabalho de aprovação para solicitação de cancelamento de atribuição
Vulnerability Response exemplos de regra de tarefa de correção
Exemplo de cálculo de pontuação de risco para Vulnerability Response
Tratamento de erros para detecções
Experiência de dispositivos móveis Vulnerability Response
Configurar check-list para o Aplicativo Vulnerability Response Mobile
Faça login no Aplicativo Vulnerability Response Mobile
Exibir, atribuir e editar tarefas de correção com o Aplicativo Vulnerability Response Mobile
Exibir, reatribuir e editar tarefas de correção atribuídas a você com o Aplicativo Vulnerability Response Mobile
Pesquisar tarefas de correção com o Aplicativo Vulnerability Response Mobile
Filtrar registros com o Aplicativo Vulnerability Response Mobile
Orquestração do Vulnerability Response
Orquestração do Vulnerability Response fluxos de trabalho e atividades
Vulnerability Response - Fluxo de trabalho de verificação de vulnerabilidade
Fluxo de trabalho de vulnerabilidade de verificação
Vulnerability Response - Fluxo de trabalho de verificação de itens vulneráveis
Fluxo de trabalho do item de vulnerabilidade de verificação
Orquestração do Vulnerability Response atividades de fluxo de trabalho
Variáveis para a atividade Criar registro de verificação para vulnerabilidades
Application Vulnerability Response
Explorar o Application Vulnerability Response
Configuração do Application Vulnerability Response
Configurar Application Vulnerability Response.
Verifique se o trabalho programado para atualizar os registros CWE está em execução
Verifique se o trabalho programado para atualizar registros do NVD está em execução
Ativar Application Vulnerability Response integrações
Gestão de exceções no Application Vulnerability Response
Configurar Gestão de exceções para Application Vulnerability Response
Configurar regras de aprovação para Gestão de exceções
Adiando correção em Application Vulnerability Response
Adicionar um aprovador de exceção para Application Vulnerability Response
Como solicitar e aprovar uma exceção no Application Vulnerability Response
Solicitar uma exceção para um item vulnerável da aplicação
Solicitar uma exceção para vulnerabilidades da aplicação usando GRC: Policy and Compliance Management
Solicitar uma exceção para uma tarefa de correção de aplicação
Aprovar regras de exceção e solicitações de extensão de regra de exceção no Application Vulnerability Response
Definir mapeamento do motivo da política
Solicitar uma extensão para uma regra de exceção no Application Vulnerability Response
Solicitar uma extensão para uma tarefa de correção adiada no Application Vulnerability Response
Solicitar uma extensão para um item vulnerável da aplicação adiado no Application Vulnerability Response
Criar, excluir e cancelar uma regra de exceção para Application Vulnerability Response
Application Vulnerability Response tarefas de correção e regras de tarefa visão geral
Criar, editar e excluir Application Vulnerability Response regras de tarefa de correção
Como criar uma tarefa de correção de aplicação manualmente no Application Vulnerability Response
Configurar teste de invasão
Configurar sprints para teste de invasão
Configurar tipos de avaliação para teste de invasão
Integração do Application Vulnerability Response a outras aplicações
Integrações de vulnerabilidade do Fortify
Preparando para o Integrações de vulnerabilidade do Fortify
Instalar o Vulnerability Response Integration [ ServiceNow com Fortify
Configurar o Integrações de vulnerabilidade do Fortify
Exibir o status de execução de importação Integrações de vulnerabilidade do Fortify
Integrações de vulnerabilidade do Fortify modificação e atividades
Executar uma importação manual de vulnerabilidade da aplicação Fortify
Importar dados usando o Integrações de vulnerabilidade do Fortify
Incluir itens vulneráveis da aplicação Fortify on Demand encerrados
Integrações de vulnerabilidade de aplicação do GitHub
Preparando para o Integrações de vulnerabilidade de aplicação do GitHub
Crie os registros necessários para autenticação OAuth para o Integrações de vulnerabilidade de aplicação do GitHub
Instale o ServiceNow Integrações de vulnerabilidade de aplicação do GitHub
Configurar o Integrações de vulnerabilidade de aplicação do GitHub
Exibir o status de execução de importação Integrações de vulnerabilidade de aplicação do GitHub
Exibir Integrações de vulnerabilidade de aplicação do GitHub conjuntos de importação
Integrações de vulnerabilidade do Invicti
Preparar para o Integrações de vulnerabilidade do Invicti
Instalar o ServiceNow Vulnerability Response Integration with Invincti
Configurar o Integrações de vulnerabilidade do Invicti
Exibição do status e dos registros da execução de importação Integrações de vulnerabilidade do Invicti
Integrações de vulnerabilidade do Invicti mapeamento de estado
Veracode Vulnerability Integration
Preparando para o Veracode Vulnerability Integration
Instalar o Vulnerability Response Integration [ ServiceNow com Veracode
Configurar o Veracode Vulnerability Integration
Exibir o status de execução de importação da integração de vulnerabilidade da aplicação Veracode
Exibir Veracode resumos de verificação
Transformação de dados para a integração de vulnerabilidade Veracode
Veracode Vulnerability Integration modificações e atividades
Corrigindo Application Vulnerability Response vulnerabilidades
Exibir bibliotecas de vulnerabilidades
Campos de vulnerabilidade da aplicação
Identificar aplicações em Application Vulnerability Response automaticamente
Criar uma regra de pesquisa de IC
Reaplicar regras de Pesquisa de IC no Application Vulnerability Response
Impedir registros duplicados ou órfãos após executar as regras de pesquisa de IC do Application Vulnerability Response
Atribuir itens vulneráveis da aplicação em Application Vulnerability Response automaticamente
Criar ou editar Application Vulnerability Response regras de atribuição
Calcular risco em Application Vulnerability Response automaticamente
Definir campos e pesos para a regra de risco
Criar uma calculadora de vulnerabilidade da aplicação
Mapear a severidade de um item vulnerável da aplicação automaticamente
Filtragem em Gerenciamento de vulnerabilidade de aplicação
Automatizar o acompanhamento de destino de correção no Application Vulnerability Response
Criar ou editar regras de destino de correção da aplicação
Exibir o status do destino de correção de um item vulnerável da aplicação
Teste de invasão
Criar uma solicitação de avaliação de teste de invasão a partir de solicitações existentes (v19.0)
Criar uma solicitação de avaliação de teste de invasão (antes da v19.0)
Replicar uma solicitação de teste de invasão no estado encerrado
Criar descobertas de testes de invasão com base em solicitações de avaliação (antes da v19.0)
Criar uma entrada de vulnerabilidade da aplicação
Soluções Análise da plataforma para Application Vulnerability Response
Gerenciamento de vulnerabilidade de aplicação Painel (PA)
Meu painel de vulnerabilidades da aplicação
referências de Application Vulnerability Response
Application Vulnerability Response grupos de usuários e funções
Componentes instalados com Application Vulnerability Response
Estados do item vulnerável da aplicação (IVA)
Application Vulnerability Response exemplos de regra de tarefa de correção
Campos da aplicação verificados
Campos de item vulnerável da aplicação
Estados do teste de invasão
Como gerenciar o mapeamento de estado para adiamentos e falsos positivos no Application Vulnerability Response
referências de Application Vulnerability Response
Exemplo de regra de exceção para Application Vulnerability Response
Exibição de produto do Application Vulnerability Response
Vulnerability Response contêiner
Explorar o Vulnerability Response contêiner
Configuração do Vulnerability Response contêiner
Como instalar Vulnerability Response e Configuration Compliance para contêineres
Configurar Gestão de exceções para Vulnerability Response contêiner
Configurar regras de aprovação para Gestão de exceções
Testes de início rápido para Vulnerability Response contêiner
Executar o pacote de testes do Automated Test Framework (ATF) para Vulnerability Response contêiner
Integração do Vulnerability Response contêiner a outras aplicações
Integração de Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute
Preparando para o Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute
Instalar o Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute
Configurar a aplicação Vulnerability Response Integration with Palo Alto Networks Prisma Cloud Compute
Correção de vulnerabilidades de contêiner
Vulnerability Response contêiner regras da calculadora
Vulnerability Response contêiner regras de atribuição
Vulnerability Response contêiner regras de destino de correção
Gestão de exceções no Vulnerability Response contêiner
Como solicitar e aprovar uma exceção no Vulnerability Response contêiner
Solicitar uma exceção para um item vulnerável de contêiner
Solicitar uma exceção para uma tarefa de correção de contêiner
Solicitar uma exceção para vulnerabilidades de contêiner usando GRC: Policy and Compliance Management
Definir um mapeamento de motivo de política
Aprovar uma solicitação de exceção no Vulnerability Response contêiner
Adiar um item vulnerável de contêiner no Vulnerability Response contêiner
Solicitar uma extensão para um item vulnerável de contêiner adiado
Como trabalhar com uma regra de exceção no Vulnerability Response contêiner
Criar uma regra de exceção no Vulnerability Response contêiner
Ativação de uma regra de exceção no Vulnerability Response contêiner
Reabrir uma regra de exceção no Vulnerability Response contêiner
Atualizar uma regra de exceção aprovada no Vulnerability Response contêiner
Excluir uma regra de exceção no Vulnerability Response contêiner
Solicitar uma extensão para uma tarefa de correção adiada no Vulnerability Response contêiner
Solicitar uma extensão para uma regra de exceção no Vulnerability Response contêiner
Marcar e aprovar um item de vulnerabilidade de contêiner com falso-positivo
Marcar como falso-positivo em Vulnerability Response contêiner
Aprovar um falso-positivo
IT Operations Management e descoberta de padrão
Soluções de análise e relatório para Vulnerability Response contêiner
Painel do Vulnerability Response contêiner
Referência do Vulnerability Response contêiner
Componentes instalados com Vulnerability Response contêiner
Vulnerability Response contêiner glossário
Formulário de configuração do Prisma Cloud Compute
Formulário de Exceção de solicitação
Formulário Regra de exceção
Configuration Compliance
Explorar o Configuration Compliance
Configuration Compliance dados importados
Descoberta de Configuration Compliance
Configuration Compliance correlação
Itens Descobertos para Configuration Compliance
Mudanças de IC para itens descobertos para Configuration Compliance
Reconciliar itens descobertos incompatíveis para Configuration Compliance
Reaplicar regras de pesquisa de IC em itens descobertos selecionados para Configuration Compliance
O Tenable Vulnerability Integration com Configuration Compliance
Regras de Pesquisa de IC para identificar itens de configuração a partir de integrações de vulnerabilidade de terceiros do Configuration Compliance
Desduplicando itens de configuração existentes para Configuration Compliance
Criando ICs para Configuration Compliance usando o Mecanismo de Identificação e Reconciliação
Configuration Compliance visão geral de regras de atribuição
Removendo atribuições de Configuration Compliance tarefas de correção
Configuration Compliance tarefas de correção e visão geral de regras de grupo
Configuração de grupos de calculadoras e calculadoras para Configuration Compliance
Configuration Compliance Visão geral da Gestão de exceções
Configuration Compliance gestão de mudanças
Instalando, instalando e configurando a aplicação Configuration Compliance
Como instalar Configuration Compliance
Componentes instalados com Configuration Compliance
Criar ou editar Configuration Compliance regras de atribuição
Configuration Compliance regras de destino de correção
Configuration Compliance grupos de calculadoras
Criar um grupo de calculadoras Configuration Compliance
Configuration Compliance calculadoras e regras da calculadora
Definir campos e pesos para a regra de risco
Criar ou editar calculadoras de acúmulo de risco para Configuration Compliance
Criar, editar e reaplicar calculadoras de risco para Configuration Compliance
Exemplos de cálculo de pontuação de risco Configuration Compliance
Criar ou editar Configuration Compliance regras de grupo de resultados de testes
Especificar a duração de uma exceção solicitada para uma tarefa de correção
Configurar Gestão de exceções para Configuration Compliance
Adicionar um aprovador de exceção para Configuration Compliance
Criar um mapa de criticalidade Configuration Compliance
Criar notificações por e-mail
Configurar regras de aprovação para o Exception Management no Configuration Compliance
Como criar configurações para uma regra de aprovação no Configuration Compliance
Como criar níveis de aprovação para o Exception Management no Configuration Compliance
Fluxo de trabalho de gestão de exceções versus Flow Designer no Configuration Compliance
Integrações do Configuration Compliance
Microsoft Defender for Cloud Integration para Security Operations
Instalar e configurar Microsoft Defender for Cloud Integration para Security Operations
Configuration Compliance dados importados para Microsoft Defender for Cloud Integration
Noções básicas sobre o Vulnerability Response Integration with Palo Alto Prisma Cloud
Preparando para instalar o Vulnerability Response Integration with Palo Alto Prisma Cloud
Instalar e configurar a aplicação Vulnerability Response Integration with Palo Alto Prisma Cloud
Configurar a aplicação Vulnerability Response Integration with Palo Alto Prisma Cloud
Verificar o status de execução de importação Vulnerability Response Integration with Palo Alto Prisma Cloud
Mapeamento de dados
Mensagens REST do Prisma Cloud
Qualys integração com Configuration Compliance
Configurar os parâmetros de PCRS
Componentes instalados com o Qualys Integration for Security Operations
Atualizar itens de configuração com o identificador de partição de rede para a integração do Qualys
Definir parâmetros de filtro adicionais para importações de Qualys
Resolvendo Qualys problemas de integração de vulnerabilidade
Anexos não exibidos após a importação
Modificar mapas de transformação
Verificar o tamanho da propriedade do anexo XML
Limitações de recuperação de dados
A Integração da Base de Conhecimento da Qualys está falhando
Qualys gráfico de status de execução de integração
Mensagens REST da Qualys
Noções básicas sobre a integração de vulnerabilidade da Tenable
Tenable.io integrações com as aplicações Vulnerability Response e Configuration Compliance
Tenable.sc integrações com a aplicação Vulnerability Response
Preparando para a integração de vulnerabilidade da Tenable
Instalar a aplicação Integração do Vulnerability Response com Tenable usando o Assistente de configuração
Configurações de recuperação de dados para a integração de vulnerabilidade da Tenable
Mensagens REST para a integração de vulnerabilidade da Tenable
Transformação de dados para a integração de vulnerabilidade da Tenable
Definir parâmetros de filtro adicionais para importações de Tenable.io
Relatório de integração de vulnerabilidade da Tenable
Gráfico de status de execução da integração para a integração de vulnerabilidade da Tenable
Iniciar nova verificação para a integração Tenable.sc
Iniciar nova verificação para a integração Tenable.io
Atualizar itens de configuração com o identificador de partição de rede para Tenable Vulnerability Integration
Importar modificações para a integração de vulnerabilidade da Tenable
Configuration Compliance correção
Criar manualmente uma tarefa de correção Configuration Compliance
Criar manualmente um grupo de resultados de testes Configuration Compliance na lista Resultados de testes
Como criar uma solicitação de mudança no Configuration Compliance
Associar um grupo de resultados de testes a uma solicitação de mudança existente
Dividir um grupo de resultados de testes
Remover atribuições de grupos de resultados de testes para você ou seus grupos
Aprovar uma solicitação de cancelamento de atribuição no Configuration Compliance
Fechamento automático de resultados de testes
Como trabalhar com itens de configuração desativados no Configuration Compliance
Fechar automaticamente os resultados de testes relacionados a ICs desativados
Fechando automaticamente resultados de testes obsoletos em Configuration Compliance
Usar encerramento automático de resultados de testes obsoletos no Configuration Compliance
Fechar um grupo de resultados de testes
Solicitação e aprovação de uma exceção para um grupo de resultados de testes
Solicitar uma exceção para um grupo de resultados de testes no Configuration Compliance
Solicitar uma extensão para uma regra de exceção no Configuration Compliance
Solicitar uma exceção para grupos de resultados de testes usando GRC: Policy and Compliance Management
Aprovar uma solicitação de exceção no Configuration Compliance
Definir mapeamentos de motivo da política
Análise e relatório para Configuration Compliance
Configuration Compliance relatório
Configuration Compliance painel
Ativar Performance Analytics para Configuration Compliance
Exibindo o painel Performance Analytics para Configuration Compliance
Configuration Compliance informações de referência
Exibir Configuration Compliance políticas
Exibir Configuration Compliance fontes autorizadas
Exibir Configuration Compliance tecnologias
Exibir Configuration Compliance testes
Exibir Configuration Compliance resultados de testes
Exibir um grupo de resultados de testes
Sincronização de estado entre solicitações de mudança e tarefas de correção
Separação de domínios e Configuration Compliance
Campos de resultados de testes
Configuration Compliance mapas de criticalidade
Configuration Compliance estados
Resolvendo Configuration Compliance problemas de importação
Modificar data de início dos resultados de PC da Qualys
Regras de pesquisa de IC para Microsoft Defender for Cloud Integration para Security Operations e Palo Alto Prisma Cloud
Comum do Vulnerability Response
Estrutura de relatórios agregados
Configurar uma agregação para dados de origem
Executar várias agregações simultaneamente
Configure o número de agregações que podem ser executadas simultaneamente
Criar um relatório usando uma agregação
Inteligência contra ameaças
Noções básicas do Inteligência contra ameaças
Domain Separation e Inteligência contra ameaças
Configurar Inteligência contra ameaças.
Repositório LOC
Modos e métodos de ataque
Definir um modo/método de ataque
Adicionar um IoC a um modo/método de ataque
Adicionar um método de modo de ataque relacionado
Adicionar tarefa associada a um modo/método de ataque
Indicadores de comprometimento
Exibir um IoC
Adicionar um observável relacionado a um IoC
Adicionar um modo/método de ataque relacionado a um IoC
Identificar tipos de indicador associados
Identificar origens de indicador
Adicionar tarefas associadas a um IoC
Observáveis
Definir um observável
Adicionar um IoC relacionado a um observável
Adicionar tarefas associadas a um observável
Adicionar um observável relacionado
Carregar mais dados de IoC
Identificar origens de observáveis
Realizar pesquisas em observáveis
Executar aprimoramento de ameaça em observáveis
Padrões de ataque
Definir um padrão de ataque
Campanhas
Definir uma campanha
Linha de ação
Definir um curso de ação
Identidades
Definir identidades
Infraestrutura
Definir infraestrutura
Conjunto de intrusão
Definir um conjunto de intrusão
Locais
Definir local
Malware
Definir um malware
Análise de malware
Definir análise de malware
Dados observados
Definir dados observados
Agentes da ameaça
Definir agentes da ameaça
Grupos de ameaças
Definir grupos de ameaças
Definições de marcação
Definir definições de marcação
Anotações de ameaça
Definir anotações de ameaça
Opiniões sobre ameaças
Definir opiniões de ameaça
Relatórios de ameaças
Definir relatórios de ameaças
Vistas
Definir vistas do indicador
Definir vistas de objeto
Ferramentas
Definir ferramentas
Vulnerabilidades
Definir vulnerabilidades
Relacionamentos
Definir relacionamentos objeto-objeto
Definir relacionamentos objeto-indicador
Definir relacionamentos objeto-observável
Visualizador do STIX
MITRE-ATT&CK visão geral da estrutura do
Administração do MITRE-ATT&CK
Introdução à estrutura MITRE-ATT&CK
Entenda o modelo de dados de MITRE a STIX
Domain Separation e MITRE-ATT&CK
Configurar a estrutura MITRE-ATT&CK
Gerenciar matrizes
Gerenciar técnicas
Gerenciar mitigações
Gerenciar grupos
Gerenciar malware
Gerenciar ferramentas
Gerenciar MITRE relacionamentos
Gerenciar CVE e mapeamento de técnica
Estender os dados de MITRE-ATT&CK
Definir a fonte de dados e o mapeamento da ferramenta de detecção
Definir a fonte de dados e o mapeamento do componente de dados
Definir a cobertura de detecção da técnica
MITRE-ATT&CK Definição de pontuação
Mapear a cobertura de detecção da sua técnica para uma técnica
Definir a cobertura de mitigação
Definições de cobertura de mitigação de técnica
Mapear sua cobertura de mitigação para uma técnica
Calculadora de cobertura de mitigação de técnica geral
Criar e mapear regras de detecção
Regras de técnica de extração automática para importar informações de MITRE-ATT&CK
Analisar o grupo de ameaças e o mapeamento de técnicas MITRE-ATT&CK
Grupo de ameaças para definição de mapa térmico de técnica
Revise as propriedades do sistema MITRE-ATT&CK
Usando MITRE-ATT&CK para detectar e analisar ameaças
Associar MITRE-ATT&CK informações a incidentes de segurança
Associar MITRE-ATT&CK informações a observáveis
Associar informações MITRE-ATT&CK ao caso de segurança
Acumular informações de MITRE-ATT&CK usando os resultados da Pesquisa de ameaças
Informações de acúmulo MITRE-ATT&CK das regras de detecção
Informações de acúmulo MITRE-ATT&CK de incidentes de segurança secundários
Realizar análise de link e busca de ameaças usando MITRE-ATT&CK filtros específicos
MITRE-ATT&CK mapa térmico e navegador
Usando o painel MITRE-ATT&CK
Administração do Inteligência contra ameaças
Calculadoras descobertas de pesquisa de ameaças
Uso de calculadoras de descoberta de pesquisa de ameaças
Integrações do Inteligência contra ameaças
Integração do CrowdStrike Falcon Intelligence
CrowdStrike Falcon Intelligence visão geral da integração
Pesquisa de ameaças - Fluxo de trabalho CrowdStrike Falcon Intelligence
Integração de Have I been pwned?
Configuração da integração do Security Operations Have I been pwned?
Ativar a integração do Security Operations Have I been pwned?
Atualize seu certificado X.509
Pesquisa de ameaças - Fluxo de trabalho Have I been pwned?
MISP integration for Security Operations
Administração do MISP
Comece com MISP integration for Security Operations
MISP funções e permissões do usuário
Instalar e configurar o MISP integration for Security Operations
Revisar as configurações de integração MISP
Configurar MISP pesquisas de vista
Configurar como um evento automático é criado
MISP dados do evento
Eventos associados MISP
MISP informações do usuário
Separação de domínios e MISP
Solução de problemas da integração do MISP
Usando MISP para investigar e analisar ameaças
Pesquisas de vista em MISP
Aprimoramento de observável em MISP
Gerenciamento de eventos no MISP
Agregar MITRE-ATT&CK informações usando MISP resultados de aprimoramento
OPSWAT Metadefender Integration
OPSWAT Metadefender visão geral da integração
Pesquisa de ameaças - Fluxo de trabalho do Metadefender OPSWAT
Integração do VirusTotal
VirusTotal configuração de integração
Ativar e configurar a integração VirusTotal
Pesquisa de ameaças - Fluxo de trabalho do VirusTotal
Integração da API WhoisXML
Configuração da integração da API WhoisXML
Ativar e configurar a integração Whois do Security Operations
Atualize seu certificado X.509
Aprimorar fluxo de trabalho WhoIs do observável
Orquestração de inteligência contra ameaças
Configurar Orquestração de inteligência contra ameaças
Fluxos de trabalho e atividades de Orquestração de inteligência contra ameaças
Security Case Management
Criar casos na Gestão de casos de segurança
Adicionar artefatos a um caso
Associar informações MITRE-ATT&CK ao caso de segurança
Criação de caso a partir de artefatos de segurança
IoCs e observáveis em casos
Criar um caso a partir de IoCs ou observáveis
Adicionar IoCs e observáveis a um caso existente
Criar um observável a partir de um caso
Executar uma pesquisa de vistas em observáveis em um caso
Incidentes de segurança em casos
Criar um caso a partir de incidentes de segurança
Adicionar incidentes de segurança a um caso existente
Itens de configuração em casos
Criar um caso a partir de ICs
Adicionar ICs a casos existentes
Usuários afetados nos casos
Criar um caso a partir de usuários afetados
Adicionar usuários afetados a casos existentes
Análise de artefato de segurança
Detalhes relacionados aos artefatos de caso
Exibir detalhes relacionados a um artefato de incidente de segurança
Exibir detalhes relacionados a um artefato de item de configuração
Exibir detalhes relacionados a um artefato IoC
Exibir detalhes relacionados a um artefato de usuário afetado
Exibir detalhes relacionados a um artefato observável
Exclusão e inclusão de artefato de segurança
Excluir artefatos de segurança de um caso
Retornar artefatos de segurança excluídos para um caso
Anotar artefatos de segurança
Pesquisar artefatos de segurança
Security Operations funcionalidade comum
Criar e definir grupos de filtros no Security Operations
Transformação de dados compartilhados
Criar regras de duplicação no Security Operations
Security Operations processamento de e-mail
Security Operations propriedades de e-mail
Criar Security Operations propriedades de e-mail
Security Operations análise de e-mail
Criar analisadores de e-mail no Security Operations
Editar registros de e-mail no Security Operations
Eventos de e-mail Security Operations incompatíveis
Exibir e reprocessar e-mails incompatíveis do Security Operations
Security Operations mapeamento de campo
Mapear tabelas para tabelas com mapeamento de campo do Security Operations
Security Operations transformações de valor de campo
Criar transformações de valor de campo Security Operations
Security Operations mapeamento de dados de aprimoramento
Criar um mapa de dados de aprimoramento Security Operations
Security Operations escalação definida pelo usuário
Criar um grupo de escalação definido pelo usuário Security Operations
Criar substituições de propriedade separadas por domínio
Criar um grupo de sistemas operacionais
Configurar grupos de marcadores de segurança e marcadores
Criar regras de marcador de segurança
Importar regras de marcador de segurança
Anotações de segurança
Criar anotações de segurança para ICs
Criar anotações de segurança para observáveis
Criar anotações de segurança para usuários
Exibir relatórios de anotações de segurança
Componentes instalados com Security Support Common
Exibir componentes instalados com Security Support Common
Pesquisar Security Operations
Referência do Security Operations Integrations
ServiceNow Security Operations diretrizes de desenvolvimento de integração
Tipos de ServiceNow integrações fornecidas
Security Operations Configurações de integração
Ativar e configurar integrações de terceiros
Criar uma integração
Dicas para escrever integrações
Solução de problemas de integração
Substituir um certificado SSL de terceiros não confiável ou expirado
Estrutura de capacidades de integrações 2.0
REST APIs para integração de terceiros com Security Operations
Capacidades de integração
Integração do Security Operations - Capacidade de solicitação de bloqueio
Executar bloqueio de solicitação
Integração do Security Operations - Fluxo de trabalho de solicitação de bloqueio
Atividade Filtrar observáveis na lista de permissões
Integração do Security Operations - Capacidade de pesquisa e exclusão de e-mail
Integração do Security Operations - Fluxo de trabalho de pesquisa e exclusão de e-mails
Atividade Início do acompanhamento de execução (pesquisa de e-mail)
Atividade Obter capacidades de segurança compatíveis
Rastreamento de execução de capacidade - Nenhuma atividade de implementação
Integração do Security Operations - Aprimorar capacidade de IC
Integração do Security Operations - Fluxo de trabalho de Aprimoramento de IC
Acompanhamento de execução - Iniciar atividade
Atividade Obter capacidades de segurança compatíveis
Rastreamento de execução de capacidade - Nenhuma atividade de implementação
Integração do Security Operations - Capacidade Aprimorar observável
Security Operations Integration - Aprimorar fluxo de trabalho de observável
Atividade Obter capacidades de segurança compatíveis
Rastreamento de execução de capacidade - Nenhuma atividade de implementação
Integração do Security Operations - Obter recurso de estatísticas de rede
Security Operations Integrations - Obter fluxo de trabalho de estatísticas de rede
Capacidade - Atividade Determinar ICs
Acompanhamento de execução - Atividade de início (ICs)
Atividade Obter capacidades de segurança compatíveis
Rastreamento de execução de capacidade - Nenhuma atividade de implementação
Fluxo de trabalho do Security Incident Response - Obter estatísticas de rede
Atividade Obter FQDN do item de configuração
Obter estatísticas de rede por meio da atividade netstat
Acompanhamento de execução de capacidade - Atividade com falha
Integração do Security Operations - Obter capacidade de processos em execução
Security Operations - Obter fluxo de trabalho de processos em execução
Capacidade - Atividade Determinar ICs
Atividade Obter capacidades de segurança compatíveis
Rastreamento de execução de capacidade - Nenhuma atividade de implementação
Fluxo de trabalho do Security Operations Carbon Black Integration - Obter processos em execução
Obter IP da atividade de IC
Atividade Coletar configurações do Carbon Black
Verificar status do MID Server
Atividade Obter ID de sensor
Acompanhamento de execução - Iniciar atividade
Atividade Criar sessão
Atividade Verificar status da sessão
Atividade Criar processo de comando
Atividade Verificar status do comando e obter processo
Atividade Mapear dados de processos
Acompanhamento de execução de capacidade - Concluir atividade
Atividade Fechar Sessão
Fluxo de trabalho do Security Operations Tanium Integration - Obter processos em execução
Obter IP da atividade de IC
Tanium: criar atividade de solicitação de obtenção de processos
Tanium: executar atividade de solicitação
Tanium: obter ID de pergunta da atividade de resposta
Tanium: Criar atividade de solicitação Verificar se concluído
Tanium: executar atividade de solicitação
Tanium: determinar se foi concluído a partir da atividade de resposta
Tanium: criar atividade de solicitação de dados de resultado
Tanium: executar atividade de solicitação
Tanium: obter dados de resultado da atividade de resposta
Fluxo de trabalho de integração de comandos do sistema de operações de segurança – Obter processos em execução
Atividade Obter FQDN do item de configuração
Determinar Shell Script por atividade do SO
Obter processos em execução por meio da atividade do PowerShell
Atividade Extrair Shell Script do MID Script
Atividade Executar script de shell
Atividade Combinar resultados
Integração do Security Operations - Capacidade Isolar host
Executar Isolar Host
Security Operations - Isolar fluxo de trabalho de host
Capacidade - Atividade Determinar ICs
Atividade Obter capacidades de segurança compatíveis
Rastreamento de execução de capacidade - Nenhuma atividade de implementação
Security Operations Carbon Black Integration - Isolar fluxo de trabalho de host
Obter IP da atividade de IC
Atividade Coletar configurações do Carbon Black
Atividade Obter ID de sensor
Atividade Definir isolamento de rede habilitado
Atualizar atividade do sensor
Fluxo de trabalho Security Operations Carbon Black Integration - Remover isolamento de host
Obter IP da atividade de IC
Atividade Coletar configurações do Carbon Black
Atividade Obter ID de sensor
Atividade Definir isolamento de rede habilitado
Atualizar atividade do sensor
Integração do Security Operations - Capacidade de publicar na lista de observação
Integração do Security Operations - Fluxo de trabalho Publicar na lista de observação
Atividade Determinar observáveis
Atividade Filtrar observáveis na lista de permissões
Atividade Obter capacidades de segurança compatíveis
Rastreamento de execução de capacidade - Nenhuma atividade de implementação
Integração do Security Operations com o recurso Pesquisa de detecções
Criar registros de configuração de pesquisa de vistas
Executar uma pesquisa de vistas
Integração do Security Operations - Fluxo de trabalho de pesquisa de detecções
Pesquisa de vistas - Atividade Determinar observáveis
Atividade Filtrar observáveis na lista de permissões
Atividade Obter capacidades de segurança compatíveis
Rastreamento de execução de capacidade - Nenhuma atividade de implementação
Atividade Obter consultas de vistas de observável
Security Operations - Fluxo de trabalho de pesquisa de detecções do agente de log do Arcsight
Atividade Coletar configurações do ArcSight
Atividade de consulta de evento do ArcSight
Atividade de vistas de observável persistente
Security Operations - Fluxo de trabalho de pesquisa de detecções do Elasticsearch
Atividade Coletar configurações do Elasticsearch
Rastreamento de execução de capacidade - Nenhuma atividade de implementação
Consulta de evento do ElasticsearchAtividade de atividade
Atividade de vistas de observável persistente
Security Operations - Fluxo de trabalho de pesquisa de detecções do McAfee ESM
Atividade Coletar configurações do McAfee
Atividade de consulta de evento do McAfee ESM
Atividade de vistas de observável persistente
Security Operations - Fluxo de trabalho de pesquisa de detecções do QRadar
Atividade Coletar configurações do QRadar
QRadar Event QueryActivity atividade
Atividade de vistas de observável persistente
Fluxo de trabalho do Security Operations Integration - Splunk Sightings Search
Atividade Coletar configurações do Splunk
Atividade de consulta de evento do Splunk
Atividade de vistas de observável persistente
Exibir Resultados da Pesquisa de Vistas
Compartilhar resultados da pesquisa de detecções
Compartilhar observáveis de um incidente de segurança
Exibir detalhes da pesquisa de detecções
Integração do Security Operations - Pesquisa de ameaças
Integração do Security Operations - Fluxo de trabalho de pesquisa de ameaças
Atividade Obter capacidades de segurança compatíveis
Rastreamento de execução de capacidade - Nenhuma atividade de implementação
Alterar a ordem de execução do fluxo de trabalho
Atividades de fluxo de trabalho de integração comuns
Acompanhamento de execução - Iniciar atividade
Acompanhamento de execução de capacidade - Concluir atividade
Acompanhamento de execução de capacidade - Atividade com falha
Atividade Criar registros de dados de aprimoramento
Security Operations gatilhos de fluxo de trabalho
Criar gatilhos de fluxo de trabalho Security Operations
Orquestração do Security Operations
Fluxos de trabalho de orquestração do Security Operations
Fluxo de trabalho de vulnerabilidade de verificação
Variáveis para a atividade Criar registro de verificação para vulnerabilidades
Fluxo de trabalho do item de vulnerabilidade de verificação
Atualizar incidente de segurança com fluxo de trabalho de resultados de pesquisa
Atividades de orquestração do Security Operations
Atividade Criar registros de dados de aprimoramento
Atividade Obter FQDN do item de configuração
Criar atividade de pesquisa de conformidade
Obter IP da atividade de IC
Obter estatísticas de rede por meio da atividade netstat
Obter processos em execução por meio de atividade WMI
Verificar atividade de status de pesquisa de conformidade
Atividade Atualizar anotações de trabalho da tarefa
Acumular informações de pesquisa para atividade de incidente de segurança
Gravar conteúdo para registro como atividade de anexo
Data Loss Prevention Incident Response
Explorar o Data Loss Prevention Incident Response
Visão geral do Incident Response do DLP
Introdução ao DLP Incident Response
Instalando e configurando o DLP IR Incident Response
Instalar e configurar a aplicação DLP Incident Response
Domain Separation e DLP Incident Response
DLP Incident Response Administration
Definições de configuração padrão do DLP
Configurar regras de pesquisa de usuário final
Criar uma regra de atribuição para seus Data Loss Prevention Incident Response incidentes
Configure regras de consolidação de incidentes para consolidar seus incidentes DLP
Configurar as regras de data de vencimento da resposta para seus incidentes do DLP
Adicionar vários usuários para acessar incidentes do DLP
Configurar regras de aprovação
Criar e gerenciar modelo de instruções do usuário para incidentes do DLP
Configurar instruções do usuário da IU do DLP
Criar e gerenciar modelos de e-mail para seus incidentes do DLP
Criar e gerenciar avaliações para incidentes do DLP
Configurar regras de opção de resposta do incidente para seus incidentes do DLP
Configure a opção de resposta para seus incidentes do DLP
Configure o gráfico de idade para seus incidentes do DLP
Configurar como as ações do usuário final são delegadas
Configurar regras de identificação de reincidentes
Criar estados personalizados para seus incidentes do DLP
Criar campos personalizados para seus incidentes do DLP
Definir configurações avançadas para Data Loss Prevention Incident Response
Monitorar o processo de execução da integração do DLP da Microsoft
Restrições de acesso a incidentes do DLP
Configurar restrições de nível de campo para seus incidentes do DLP
Configurar restrições de nível de registro para seus incidentes do DLP
Arquivamento de incidentes do DLP
Arquivar registros relacionados ao DLP
Data Loss Prevention Incident Response Gestão de incidentes
Data Loss Prevention Incident Response Espaço do usuário
Relatar ou responder a incidentes do DLP
Como trabalhar com o módulo Minhas aprovações
Data Loss Prevention Incident Response Espaço do analista
Painel Data Loss Prevention Incident Response
Integração de entrada para Data Loss Prevention Incident Response
Integrações do DLP
Symantec Integração para Data Loss Prevention Incident Response
Introdução à integração de DLP Symantec para Prevenção de perda de dados
Instalar e configurar a integração DLP Symantec para Prevenção de perda de dados
Criar um perfil para integração DLP Symantec
Definir filtros a serem aplicados na criação do Incidente
Programar a Symantec recuperação de incidente do DLP
Mapeamento de Symantec status de incidente DLP com ServiceNow status de incidente
Mapeamento de severidade entre incidentes do Symantec DLP com incidentes da ServiceNow
Definir as configurações de integração do DLP Symantec
Domain Separation na integração DLP Symantec
Integração de resposta a incidentes de prevenção de perda de dados com Proofpoint
Introdução à integração Proofpoint para Prevenção de perda de dados
Instalar e configurar a integração Proofpoint para Prevenção de perda de dados
Configure o Webhook no locatário do DLP Proofpoint para notificações de alerta para ServiceNow
Criar um perfil para integração DLP Proofpoint
Definir filtros a serem aplicados na criação do Incidente
Mapear Proofpoint status de incidentes do DLP com ServiceNow status de incidente
Definir Proofpoint configurações de integração DLP
Domain Separation em Proofpoint integração DLP
Integração de resposta a incidentes de prevenção de perda de dados com Netskope
Introdução à integração de DLP Netskope para Prevenção de perda de dados
Instalar e configurar a integração DLP Netskope para Prevenção de perda de dados
Criar um perfil para integração DLP Netskope
Definir filtros a serem aplicados na criação do incidente
Programar a Netskope recuperação de alertas de prevenção de perda de dados
Definir Netskope configurações de integração DLP
Notificações para usuários sobre a expiração da credencial
Domain Separation em Netskope integração DLP
Data Loss Prevention Incident Response com Microsoft
Introdução à integração do Microsoft DLP IR para prevenção de perda de dados
Instalar e configurar a integração do Microsoft DLP
Criar um novo perfil de incidente para integração DLP Microsoft
Definir filtros a serem aplicados na criação do Incidente
Configurar a correspondência de conteúdo para o incidente
Programar a DLP IR recuperação de incidente da Microsoft
Definir configurações de integração do Microsoft DLP IR
Solicitar e-mail de liberação da quarentena
Baixar arquivos para incidentes do DLP do tipo Exchange Online, OneDrive e SharePoint
Domain Separation na integração de DLP Microsoft
Lista de materiais de software
Explorar o Lista de materiais de software
Instalar as aplicações compatíveis para Lista de materiais de software
Como usar o espaço da lista de materiais de software
Carregando Lista de materiais de software arquivos usando uma REST API
Carregar Lista de materiais de software arquivos manualmente
Exibição de relatórios e painéis no espaço Lista de materiais de software
Revisando a página inicial no espaço Lista de materiais de software
Revisando o módulo Componentes no espaço Lista de materiais de software
Criação de regras para itens vulneráveis da aplicação no espaço Lista de materiais de software
Exibindo o status de upload de Lista de materiais de software arquivos
Verificando uma entidade Lista de materiais de software para vulnerabilidades
Componentes instalados com aplicações Lista de materiais de software
Criar uma regra de item vulnerável da aplicação no espaço Lista de materiais de software