---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Iniciar a pesquisa de Reverse Whois

# Iniciar a pesquisa de Reverse Whois {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Inicie pesquisas de domínio usando termos de pesquisa em observáveis que você anexa manualmente a um registro de incidente de segurança.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Procedimento

1. Se não estiver aberto, navegue até Incidente de segurançaIncidentesMostrar todos os incidentes e abra o incidente de segurança com o qual você está trabalhando.
2. Na parte inferior do registro, clique no link relacionado Mostrar IoC para exibir a guia Observáveis.  
   Nota:  
   As imagens nas etapas a seguir são mostradas com a configuração Formulários com guias ativa nas Configurações do sistema. Se você não vir as guias no incidente de segurança, no canto superior direito da faixa, clique no ícone de engrenagem Configurações. Na caixa de diálogo Configurações do sistema exibida, clique em Formulários e verifique se Formulários com guias e Com o formulário estão selecionados.
3. Na guia Observáveis, clique em Novo.
4. Preencha os campos.  
   {#manually-attch-an-obsvrble-reversewhois__table_hlg_h3t_ycb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Valor | Termo de pesquisa exclusivo para um domínio. |
   | Tipo de observável | Este campo é limpo automaticamente. |
   | Descoberta | Este campo é definido automaticamente como Desconhecido. |
   [Tabela 1. Campos obrigatórios no novo registro]

   {#manually-attch-an-obsvrble-reversewhois__table_hlg_h3t_ycb}
5. Clique em Enviar.  
   Você retorna ao registro do incidente de segurança e o fluxo inicia a pesquisa.
{#manually-attch-an-obsvrble-reversewhois__steps_j2d_pht_ycb}

## O que Fazer Depois

Verifique os resultados da pesquisa sobre o incidente de segurança. Consulte [Verificar resultados esperados para Reverse Whois](https://servicenow-prod.fluidtopics.net/WEjf4DzNrcHMAIG6lkk_rw "Os resultados de aprimoramento são exibidos na guia Domínios ReverseWhois na parte inferior do registro de incidente de segurança. Localize os resultados da pesquisa para verificar se a pesquisa foi executada com sucesso.").
**Tópico anterior:** [(Opcional) Instalar e configurar Whois](https://servicenow-prod.fluidtopics.net/aVLVeRNl7nCzdN6Ox6iAOg "Instale o plug-in Whois para fornecer informações de enriquecimento adicionais em suas pesquisas de domínio da API Reverse Whois. Esta pesquisa fornece dados de enriquecimento adicionais no domínio, como a data de registro, o nome do registrador e o país de origem.")  
**Próximo tópico:** [Verificar resultados esperados para Reverse Whois](https://servicenow-prod.fluidtopics.net/WEjf4DzNrcHMAIG6lkk_rw "Os resultados de aprimoramento são exibidos na guia Domínios ReverseWhois na parte inferior do registro de incidente de segurança. Localize os resultados da pesquisa para verificar se a pesquisa foi executada com sucesso.")

