---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Acumular MITRE-ATT\&CK informações usando os resultados da pesquisa de ameaças

# Acumular MITRE-ATT\&CK informações usando os resultados da pesquisa de ameaças {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Se você não habilitou o acúmulo automático de informações de MITRE-ATT\&CK, poderá fazer isso manualmente.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

Se você tiver habilitado [acúmulo automático de MITRE-ATT\&CK informações dos resultados da pesquisa de ameaças](https://servicenow-prod.fluidtopics.net/0NhJ~7MbX6jLnKMX8oLyOA "Revise os valores de propriedade do sistema MITRE-ATT&CK.") ao incidente de segurança, as informações serão acumuladas automaticamente. Se você não habilitou o acúmulo automático, poderá fazer isso manualmente.

## Procedimento

1. Navegar até TodosIncidentes de segurançaMostrar todos os incidentes.
2. Selecione o incidente de segurança que você deseja aprimorar com as informações de MITRE-ATT\&CK.
3. Clique em Mostrar todas as listas relacionadas e na guia Resultados da pesquisa de ameaças.
4. Selecione o observável e, no menu Ações, clique em Acumular informações do MITRE ATT\&CK no SI.  
   Você pode selecionar vários observáveis e acumular as informações.
5. Clique em Recarregar para confirmar as mudanças.  
   A ilustração a seguir mostra como selecionar um observável e acumular os resultados da pesquisa de ameaças para o incidente de segurança.  
   Você pode exibir o cartão MITRE-ATT\&CK para confirmar que os resultados da pesquisa de ameaças foram acumulados para o incidente de segurança.
**Conceitos relacionados**   

* [MITRE-ATT\&CK mapa térmico e navegador](https://servicenow-prod.fluidtopics.net/1UCMuqijf1FtFexOoEIVkg#mitre-att-ck-heatmap-and-navigator "Você pode usar o mapa térmico MITRE-ATT&CK e o navegador para navegação básica e para visualizar a cobertura geral de detecção da técnica.")
* [Como usar o painel MITRE-ATT\&CK](https://servicenow-prod.fluidtopics.net/2OtSqn6WGjq~w~2oRy4CxA#mitre-dashboards "O painel MITRE-ATT&CK fornece uma exibição executiva da cobertura, táticas e técnicas da fonte de dados que são usadas em sua organização.")  
**Tarefas relacionadas**   

* [Associar MITRE-ATT\&CK informações a incidentes de segurança](https://servicenow-prod.fluidtopics.net/7B5~Ujcxyr~KUz4DI65jcA#associate-mitre-with-sir "Associe as MITRE-ATT&CK táticas e técnicas ao incidente de segurança para obter uma melhor análise de incidentes e ameaças de segurança.")
* [Associar MITRE-ATT\&CK informações a observáveis](https://servicenow-prod.fluidtopics.net/tGhfn_e24fpLGtnKLJeyLw "Associe MITRE-ATT&CK táticas e técnicas a um observável para obter uma melhor análise de incidentes e ameaças de segurança em um nível granular.")
* [Associar MITRE-ATT\&CK informações ao caso de segurança](https://servicenow-prod.fluidtopics.net/mrXTPVqIASj6JTTBKbzVeQ "Associe MITRE-ATT&CK táticas e técnicas a um caso de segurança para melhorar a gestão de casos de segurança e a análise de ameaças em um nível granular.")
* [Acumular MITRE-ATT\&CK informações das regras de detecção](https://servicenow-prod.fluidtopics.net/y9qlGUyMqeLfNq4TXO3p6w "Habilite o acúmulo de MITRE-ATT&CK informações das regras de detecção para os incidentes de segurança para obter uma melhor análise de ameaças e incidentes de segurança.")
* [Acumular MITRE-ATT\&CK informações de incidentes de segurança secundários](https://servicenow-prod.fluidtopics.net/qu7pStap8xH2z8K9P3Uk5g "Se você não habilitou o acúmulo automático de informações de MITRE-ATT&CK, poderá fazer isso manualmente.")
* [Executar análise de link e caça a ameaças usando MITRE-ATT\&CK filtros específicos](https://servicenow-prod.fluidtopics.net/yhawOQy4IeNtGkLuJOU_wA "Correlacione e execute a análise de link de observáveis, incidentes de segurança e MITRE-ATT&CK informações relacionadas para que sua organização possa começar a procurar ameaças.")

