---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# (Opcional) Anexar manualmente um observável para PhishTank

# (Opcional) Anexar manualmente um observável para PhishTank {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Você pode anexar observáveis manualmente a um incidente de segurança. Você anexa observáveis manualmente quando deseja executar pesquisas de ameaças em observáveis que não estão anexados a um incidente de segurança no gatilho de evento inicial. Além disso, você pode executar esta tarefa quando quiser mais informações sobre um observável relacionado.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Procedimento

1. Navegue até o seu incidente de segurança aberto.
2. No registro de incidente de segurança aberto, clique no link Mostrar IoCem Links relacionados para exibir a guia Observáveis.  
3. Clique em Nova.  
   O formulário Observável é exibido.
4. No campo Valor, insira um URL.
5. Clique no ícone de pesquisa e na caixa de diálogo Categorias de tipo de observável, clique em URL na lista para preencher o campo.  
6. Clique em Enviar.  
   O fluxo é iniciado e verifica o novo observável. O status de execução e conclusão é exibido na seção de anotações de trabalho no registro de Incidente de segurança.

7. Navegue até o seu incidente de segurança e revise as anotações de trabalho.  
8. Clique no link relacionado Mostrar todas as listas relacionadas na parte inferior do incidente de segurança.
9. Clique na guia Resultados da pesquisa de ameaças para exibir os resultados.  
10. Na coluna Observável, clique no ícone de informações azul ao lado de um determinado observável para obter mais informações e dados brutos.  
11. Na caixa de diálogo exibida, clique em Abrir registro.
{#attach-an-observable-manually-phishtank__steps_kmb_3bj_4cb} Revise as anotações de trabalho para obter mais informações e como prosseguir se você não puder verificar se a pesquisa foi executada com sucesso.
**Tópico anterior:** [Verificar resultados esperados para PhishTank](https://servicenow-prod.fluidtopics.net/2HAZukSjfhMvtYSnBoq7uQ "Os observáveis são gerados automaticamente por um incidente de segurança e verificados pela aplicação. Os resultados da pesquisa são exibidos na guia Resultados da pesquisa de ameaças na parte inferior do registro de incidente de segurança.")  
**Próximo tópico:** [Integração de Reverse Whois](https://servicenow-prod.fluidtopics.net/kShX5Oa_2ep7Do9WXrtaDQ "Reverse Whois é um serviço que realiza pesquisas em nomes de domínio registrados por indivíduos ou organizações.")

