---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Executar fluxo de trabalho de procdump

# Executar fluxo de trabalho de procdump {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O fluxo de trabalho Executar procdump executa um despejo de processo em um processo especificado e o salva em um arquivo que pode ser direcionado por analistas de segurança.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

Este fluxo de trabalho é acionado quando processos aprimorados são selecionados e uma ação de IU Executar procdump é executada. Figura 1. Executar procdump  
As atividades do processo de fluxo de trabalho incluem:

* Executar script (enriquecimento de log de auditoria): executa um script para adicionar um log de auditoria ao incidente de segurança.
* [Executar atividade de procdump](https://servicenow-prod.fluidtopics.net/bOJYFxu6j1bskJyUbHCTDA "Executar procdump é uma atividade do PowerShell que executa o procdump nos processos selecionados, descarrega os dados em um arquivo e os publica em um site compartilhado em uma rede interna. Um analista pode exibir um processo da lista de proibições, realçado em vermelho em um incidente de segurança, e executar análises adicionais no arquivo.")
* Executar script (Êxito -- Adicionar anotação de trabalho de SI): executa um script para adicionar uma anotação de trabalho quando o procdump é bem-sucedido.
* Executar script (falha - Adicionar anotação de trabalho de SI): executa um script para adicionar uma anotação de trabalho quando o procdump falha. Os motivos pelos quais o procdump pode falhar incluem:
  * Caminho de despejo inválido
  * Caminho de compartilhamento de arquivo inválido
  * Não é possível obter o nome de domínio totalmente qualificado da máquina Windows em que o procdump está sendo executado
  * O nome do processo não está especificado
  * A variável de ambiente PROCDUMP não foi encontrada
  * Uma cópia do arquivo de despejo falha ao copiar do caminho de despejo para o caminho de compartilhamento de arquivo
  {#invoke_procdump__ul_gx5_qcb_hy}
{#invoke_procdump__ul_edz_w1b_hy}
* **[Executar atividade de procdump](https://servicenow-prod.fluidtopics.net/bOJYFxu6j1bskJyUbHCTDA)**   
  Executar procdump é uma atividade do PowerShell que executa o procdump nos processos selecionados, descarrega os dados em um arquivo e os publica em um site compartilhado em uma rede interna. Um analista pode exibir um processo da lista de proibições, realçado em vermelho em um incidente de segurança, e executar análises adicionais no arquivo.

**Tarefas relacionadas**   

* [Criar solicitação de pesquisa para fluxo de trabalho de mudanças de IoC](https://servicenow-prod.fluidtopics.net/Xcn0R4rDnVnQt7eCoBk3rg "O fluxo Security Incident Response - Criar solicitação de pesquisa para mudanças de IoC é acionado por uma regra de negócio para ser executado automaticamente quando um IoC é adicionado ou alterado. As verificações de malware são acionadas somente quando novos dados são inseridos e somente os novos dados são verificados.")
* [Fluxo de trabalho do Security Incident Response - Obter estatísticas de rede](https://servicenow-prod.fluidtopics.net/x38cZv49B98iK_3hALYbhQ "O Resposta a incidentes de segurança > Obter estatísticas de rede O fluxo de trabalho recupera as estatísticas de rede de um recurso baseado no Windows afetado quando adicionado a um incidente de segurança no estado Análise.")
* [Fluxo de trabalho do Security Incident Response - Obter serviços em execução](https://servicenow-prod.fluidtopics.net/pn9GdZ2vDRc5MKitWQZiow "O fluxo de trabalho Resposta a incidentes de segurança - Obter serviços em execução recupera uma lista de serviços em execução de itens de configuração (ICs) baseados no Windows, ServiceNow. Este fluxo de trabalho é usado para enriquecimento de incidentes durante as investigações.")
* [Incidente de segurança - Avaliar fluxo de trabalho do resultado da tarefa de resposta](https://servicenow-prod.fluidtopics.net/dn7cnz9ReMYpYYPaEqqmvw "O fluxo de trabalho de resultado da tarefa Incidente de segurança - Avaliar resposta determina a tarefa a ser usada, invoca um fluxo de trabalho escolhido e um script de avaliação com base no registro do avaliador de resultados fornecido como entrada para o fluxo de trabalho escolhido.")

