---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar um caso a partir de IoCs ou observáveis

# Criar um caso a partir de IoCs ou observáveis {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Em Inteligência contra ameaças, você pode criar um caso a partir de artefatos (IoCs ou observáveis). Depois que os IoCs ou observáveis tiverem sido usados para criar um caso, você poderá usar Gestão de casos de segurança para analisar os dados.

## Antes de Iniciar

O plug-in Inteligência contra ameaças deve ser ativado para usar Gestão de casos de segurança.

Função necessária: sn_ti.case_user_write

## Procedimento

1. Navegue até os artefatos (IoCs ou observáveis) que você deseja usar para criar um caso.  
   * Para criar um caso a partir de IoCs, navegue até Inteligência contra ameaçasRepositório LOCIndicadores.
   * Para criar um caso a partir de observáveis, navegue até Inteligência contra ameaçasRepositório LOCObserváveis.
   {#create-cases-threat__ul_vwf_ycs_yy}
2. Na lista, selecione os artefatos que você deseja adicionar a um novo caso.  
   Nota:  
   Se você selecionar vários IoCs ou observáveis, todos serão adicionados ao caso.
3. Na lista suspensa Ações em itens selecionados, selecione Adicionar ao caso de segurança.  
   A caixa de diálogo Adicionar ao caso de segurança é aberta. Se você já tiver casos atribuídos a você, eles serão exibidos na lista.
4. Clique em Criar novo caso.
5. Preencha os campos.  
   {#create-cases-threat__table_y52_34c_yy__entry__2}

   | Campo | Descrição |
   |-|-|
   | Nome de Caso | Insira um nome para este caso. |
   | Descrição | Insira uma descrição que seja de valor para o analista de caso. |
   [ ]

   {#create-cases-threat__table_y52_34c_yy}
6. Clique em Enviar.  
   Uma mensagem na parte superior da lista indica que um novo caso foi criado, junto com um link para o caso em Gestão de casos de segurança.
7. Clique no link para exibir o novo caso.
{#create-cases-threat__steps_fl4_kxr_yy}
**Tarefas relacionadas**   

* [Adicionar IoCs e observáveis a um caso existente](https://servicenow-prod.fluidtopics.net/O5xSeJmqFW0JLrGiKEMe7w "Você pode adicionar IoCs e observáveis a casos existentes. Depois que os incidentes de segurança forem adicionados aos casos, você poderá usar Gestão de casos de segurança para analisar os dados.")
* [Criar um observável a partir de um caso](https://servicenow-prod.fluidtopics.net/XLAB0UAvqOy1a~_wKxrhiA "Novos observáveis podem ser criados a partir de casos em Gestão de casos de segurança.")
* [Executar uma pesquisa de detecções em observáveis em um caso](https://servicenow-prod.fluidtopics.net/hb0oSikBhysJ~BAo~tWWZg "Você pode pesquisar observáveis usando o recurso Pesquisa de detecções para determinar com que frequência eles ocorrem. Cada ocorrência é considerada uma detecção. Você pode limitar a pesquisa ao número de detecções dentro de um número selecionado de dias ou dentro de um intervalo de datas.")

