---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Geração de veredicto final para phishing relatado pelo usuário

# Geração de veredicto final para phishing relatado pelo usuário {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

As equipes do Security Incident Response agora podem conduzir o veredicto finalizado para um registro de phishing relatado pelo usuário com base nos resultados da inteligência preditiva e integrações de enriquecimento de ameaças.

Essa geração de veredicto final é habilitada por meio de uma construção de tabela de decisão e aproveitada em um fluxo.

Pré-requisitos

Certifique-se de que todos os plug-ins listados em [Componentes e plug-ins necessários](https://servicenow-prod.fluidtopics.net/Iv2ENBKvvi5mtarIAgoUSw "Para usar a Inteligência preditiva para phishing denunciado pelo usuário, você deve instalar as seguintes aplicações") tenham sido instalados.

Navegar até Inteligência preditiva para phishingVeredito finalVeredicto final para incidente de segurança de phishing.

A guia Entradas de decisão mostra as diferentes condições que foram avaliadas para chegar ao veredicto final.  

<br />

As seguintes condições estão disponíveis com o sistema de base:

* Previsto como suspeito: quando a inteligência preditiva tiver classificado o e-mail de phishing relatado pelo usuário como suspeito.
* Pelo menos um observável é mal-intencionado: quando um observável envolvido no incidente de segurança (por exemplo, URL, domínio, IP, hash) foi classificado como mal- intencionado por fontes de inteligência contra ameaças.
* O enriquecimento de observáveis é suspeito: quando o enriquecimento em observáveis (por exemplo, recência de registro de domínio de phishing, país de registro de domínio de phishing) é considerado suspeito.
* O domínio do remetente é falsificado: quando o domínio de e-mail do phisher é suspeito de falsificar um domínio confiável.
* O nome do remetente é falsificado: quando o endereço de e-mail do phisher é suspeito de falsificar um funcionário confiável de uma organização.

{#cj-sir-ml-urp-final__ul_nsd_xxc_zlb}

A guia Decisões mostra as opções de veredicto final que podem ser obtidas para um determinado incidente de segurança.  

<br />

As seguintes decisões estão disponíveis com o sistema de base:

* Phish confirmado: quando as condições levam ao veredicto final como sendo um e-mail de phishing confirmado.
* Provável phishing: quando as condições levam ao veredicto final como uma possível tentativa de phishing.
* Provavelmente benigno: quando as condições levam ao veredicto final como um envio benigno.
{#cj-sir-ml-urp-final__ul_bv4_zzc_zlb}

Você pode ver as condições que foram avaliadas para cada uma das opções de veredicto final. Clique no link Rótulo para ver as condições.  

<br />

Você pode personalizar a tabela de decisão fornecida com o sistema de base ou criar sua própria tabela de decisão. Esta tabela de decisão pode ser aproveitada em playbooks de resposta a incidentes de segurança. O subfluxo Gerar veredicto final para incidentes de segurança de phishing está disponível com o sistema de base. Este subfluxo gera automaticamente o veredito final para um incidente de segurança de phishing e aplica um marcador de segurança com base nessa decisão. Você pode incluir este subfluxo como parte do playbook de phishing automatizado.  
As entradas para este subfluxo são:

* incident_id: o SYS ID do incidente de segurança de phishing.
* c_level_names: lista separada por vírgulas de nomes (por exemplo, nomes de executivos da organização) que provavelmente serão falsificados no ataque de phishing.
* Trusted_domains: lista separada por vírgulas de domínios de e-mail confiáveis.
* richment_keywords: lista separada por vírgulas de palavras-chave que indicam a mal-intendência do observável a partir dos resultados de aprimoramento.
* sender_email (opcional): o endereço de e-mail do remetente do e-mail de phishing.
{#cj-sir-ml-urp-final__ul_bxh_xdd_zlb}

A saída deste fluxo pode ser Phish confirmado, Provável phishingou Provavelmente benigno.  

<br />


