---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Playbook para malware automatizado

# Playbook para malware automatizado {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O playbook de malware automatizado fornece uma sequência de etapas automatizadas que ajudam os analistas a resolver alertas de malware com mais eficiência.

O modelo de playbook de malware automatizado foi projetado para automatizar as etapas envolvidas no processamento de alertas de malware do endpoint ou da rede. Você pode usar os modelos de playbook em Workflow Studio para automatizar as etapas no playbook de malware automatizado e resolver esses alertas com eficiência. Este playbook inclui condições de gatilho, uma sequência de ações e subfluxos que você pode anotar. Este playbook contém uma sequência de ações reutilizáveis projetadas para responder a ataques de malware. Cada fluxo tem um gatilho (condição), uma sequência de ações e subfluxos para anotação.

Este playbook pode ser usado se um incidente de segurança for criado ou atualizado. Você precisa ativar o playbook Automated Malware em Workflow Studio, e esse playbook executa automaticamente todas as tarefas, como análise, contenção, erradicação e revisão.  
A seguir estão as fases da definição do processo e correspondem ao estado do incidente de segurança:

* Análise
* Contém
* Erradicar
* Revisão

{#playbook-automated-malware__ul_orm_plq_bvb}Cada fase tem atividades dentro dela.Figura 1. Playbook de malware automatizado

Depois de marcar uma tarefa como concluída em uma fase, você pode passar para a próxima tarefa. Você pode salvar uma tarefa a qualquer momento e retornar ao playbook em uma data e hora posteriores. Depois de concluir todas as tarefas em uma fase, você pode passar para a próxima fase. O status é refletido no painel esquerdo conforme você conclui tarefas e fases. Um Log de atividades no lado direito do playbook mostra todos os dados que você inseriu para cada tarefa.

Depois de concluir todas as tarefas, você será solicitado a revisar os detalhes inseridos em todas as fases. Você pode optar por editar qualquer campo ou clicar em Concluir para concluir o processo de criação do direito.
* **[Criar processos de malware automatizado no PAD](https://servicenow-prod.fluidtopics.net/VOqsGyX2NErvS5DQURIhpg)**   
  Use estas etapas para criar processos para malware automatizado no Designer de automação de processos (PAD).
* **[Como usar o playbook de malware automatizado](https://servicenow-prod.fluidtopics.net/ExGOY131NctfaOAPql3x9g)**   
  Use estas etapas para saber como você pode usar o playbook de Malware automatizado no Espaço do analista SIR e seus recursos.

