---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Fluxo de trabalho do Security Incident Response - Obter serviços em execução

# Fluxo de trabalho do Security Incident Response - Obter serviços em execução {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O fluxo de trabalho Resposta a incidentes de segurança - Obter serviços em execução recupera uma lista de serviços em execução de itens de configuração (ICs) baseados no Windows, ServiceNow. Este fluxo de trabalho é usado para enriquecimento de incidentes durante as investigações.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

O fluxo de trabalho do Security Incident Response - Obter serviços em execução é executado automaticamente quando você adiciona um novo item de configuração a um incidente de segurança do Windows depois que o estado muda para Análise. As informações que este fluxo de trabalho obtém são exibidas nas guias Mostrar dados de aprimoramento do incidente de segurança.  
Nota:  
Se o incidente de segurança permanecer no estado Rascunho, o fluxo de trabalho Resposta a incidentes de segurança - Obter serviços em execução não será executado.  
As atividades de fluxo de trabalho incluem:

* Atividade Script de aprimoramento de logs de auditoria
* [Atividade Obter FQDN do item de configuração](https://servicenow-prod.fluidtopics.net/wgW3cCYnscQiTKJQQmMV~A "O Orquestração comum de segurança > Obter FQDN do item de configuração A atividade de fluxo de trabalho recupera o nome de domínio totalmente qualificado (FQDN) de um item de configuração. Esta atividade pode acelerar o processo de investigação e correção.")
* [Determinar script de shell por atividade do SO](https://servicenow-prod.fluidtopics.net/dMILVtsJqFIs5EVjl87SfA "A atividade de fluxo de trabalho Determinar Shell Script por SO determina qual sistema operacional será usado no fluxo de trabalho")
* É uma atividade de execução via PowerShell
* [Obter serviços em execução - Atividade de aprimoramento de WMI](https://servicenow-prod.fluidtopics.net/jPDz9lL5AraHbhGJhXOfyQ "O fluxo de trabalho Resposta a incidentes de segurança - Obter serviços em execução reúne serviços em execução em um item de configuração adicionado a um incidente de segurança.")
* [Atividade Criar registros de dados de aprimoramento](https://servicenow-prod.fluidtopics.net/TrWpJyR_mX3OniDw3qpoKw "A atividade de fluxo de trabalho Criar registros de dados de aprimoramento cria ou atualiza registros de aprimoramento para usar no fluxo de trabalho.")

Figura 1. Obter serviços em execução

## Procedimento

1. Abra um incidente de segurança.
2. Atualize o Estado para Análise, se necessário.
3. Adicione um item de configuração baseado no Windows (servidor, laptop ou semelhante).
4. Clique em Atualizar.  
   Security Incident Response fornece informações de serviços em execução no Links relacionadosAprimoramentos de incidentes de segurançaguia. Para obter mais informações, consulte [Operações de segurança mapeamento de dados de aprimoramento](https://servicenow-prod.fluidtopics.net/aVsK6EGBZciVVGCrWoyTkg "Mapeamento de Dados de Aprimoramento transforma dados de arquivos XML, JSON ou Propriedades em registros ServiceNow. Operações de segurança fluxos de trabalho usam mapas de dados de aprimoramento e fornecem dados de saída para incidentes de segurança.").
* **[Determinar script de shell por atividade do SO](https://servicenow-prod.fluidtopics.net/dMILVtsJqFIs5EVjl87SfA)**   
  A atividade de fluxo de trabalho Determinar Shell Script por SO determina qual sistema operacional será usado no fluxo de trabalho
* **[Obter serviços em execução - Aprimoramento de WMI](https://servicenow-prod.fluidtopics.net/jPDz9lL5AraHbhGJhXOfyQ)**   
  O fluxo de trabalho Resposta a incidentes de segurança - Obter serviços em execução reúne serviços em execução em um item de configuração adicionado a um incidente de segurança.

**Tarefas relacionadas**   

* [Criar solicitação de pesquisa para fluxo de trabalho de mudanças de IoC](https://servicenow-prod.fluidtopics.net/Xcn0R4rDnVnQt7eCoBk3rg "O fluxo Security Incident Response - Criar solicitação de pesquisa para mudanças de IoC é acionado por uma regra de negócio para ser executado automaticamente quando um IoC é adicionado ou alterado. As verificações de malware são acionadas somente quando novos dados são inseridos e somente os novos dados são verificados.")
* [Fluxo de trabalho do Security Incident Response - Obter estatísticas de rede](https://servicenow-prod.fluidtopics.net/x38cZv49B98iK_3hALYbhQ "O Resposta a incidentes de segurança > Obter estatísticas de rede O fluxo de trabalho recupera as estatísticas de rede de um recurso baseado no Windows afetado quando adicionado a um incidente de segurança no estado Análise.")
* [Executar fluxo de trabalho de procdump](https://servicenow-prod.fluidtopics.net/2heN~KJ8UL66ihOfAn2qyA "O fluxo de trabalho Executar procdump executa um despejo de processo em um processo especificado e o salva em um arquivo que pode ser direcionado por analistas de segurança.")
* [Incidente de segurança - Avaliar fluxo de trabalho do resultado da tarefa de resposta](https://servicenow-prod.fluidtopics.net/dn7cnz9ReMYpYYPaEqqmvw "O fluxo de trabalho de resultado da tarefa Incidente de segurança - Avaliar resposta determina a tarefa a ser usada, invoca um fluxo de trabalho escolhido e um script de avaliação com base no registro do avaliador de resultados fornecido como entrada para o fluxo de trabalho escolhido.")

