---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Observáveis compatíveis para RISKIQ e RISKIQ WHOISIQ

# Observáveis compatíveis para RISKIQ e RISKIQ WHOISIQ {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

A API RISKIQ oferece suporte a pesquisas automáticas de certificado SSL em observáveis de endereço IP, hash de arquivo, número de série do certificado, domínio e URL. Os observáveis de URL e domínio são enriquecidos automaticamente com a API WHOISIQ. Para enriquecimento observável em outros tipos de observáveis com a API WHOISIQ, crie observáveis e execute pesquisas manualmente na tabela Observáveis.

## Observáveis compatíveis {#riskiq_supported_obsv__section_uzb_mmq_hdb}

A tabela a seguir lista o tipo de APIs usadas nesta integração e os observáveis compatíveis com cada API. A tabela também indica se uma pesquisa ocorre automaticamente quando os incidentes de segurança são criados ou se a pesquisa é executada manualmente na tabela Observáveis.
{#riskiq_supported_obsv__table_ep4_jlq_hdb__entry__3}

| API | Observáveis compatíveis | Pesquisa (automatizada ou manual) |
|-|-|-|
| RISKIQ API do certificado SSL | * Endereço IP * Hash de arquivo (impressão digital do certificado). Consulte a figura a seguir para obter um exemplo de um hash de arquivo. * Número de série do certificado ou número de série. Esta cadeia de caracteres é um ID exclusivo da entidade. Consulte a figura a seguir para obter um exemplo de um número de série de certificado. * Domínio (<kbd class="ph userinput">www.site.com</kbd>ou <kbd class="ph userinput">site.com</kbd>) * URL Nota: verificações automáticas são executadas para o formato URL usando o protocolo <kbd class="ph userinput">https://</kbd>, por exemplo,<kbd class="ph userinput"> https://example.com/index.html</kbd> {#riskiq_supported_obsv__ul_pqc_jmq_hdb} | Pesquisa automatizada quando os incidentes são criados. Os resultados são exibidos na guia Certificados SSL do registro de incidente de segurança. |
| RISKIQ WHOISIQ API | * Domínio * URL {#riskiq_supported_obsv__ul_slc_rnq_hdb} | Pesquisa automatizada quando os incidentes são criados. Os resultados são exibidos na guia Resultados de aprimoramento do observável no registro de incidente de segurança. |
| RISKIQ WHOISIQ API | * Endereço de e-mail * Nome da organização * Número de telefone * Endereço para correspondência {#riskiq_supported_obsv__ul_ysr_znq_hdb} | A pesquisa manual é executada na tabela Observáveis. Os resultados são exibidos na guia Resultados de aprimoramento do observável no registro do observável. |
[Tabela 1. Observáveis e pesquisa compatíveis]

{#riskiq_supported_obsv__table_ep4_jlq_hdb}

## Exemplo de hash de arquivo e número de série de certificado {#riskiq_supported_obsv__section_lcw_h4q_hdb}

Esta figura mostra um exemplo dos observáveis de hash de arquivo e número de série de certificado usados para as pesquisas de certificado SSL para esta integração. O hash do arquivo se refere a uma impressão digital SHA-1. Este valor é exibido em sua instância Now Platform sem os dois pontos separadores. Por exemplo, 646D4B7A0C59A66656E94DDADD6C798027EFC10F.

O observável número de série do certificado se refere ao ID exclusivo ou ao número de série da entidade. Este valor também é exibido sem os dois pontos separadores. Por exemplo, 00EA0F74B56D44BBBE0000000050DE1DFD.
Figura 1. Hash do arquivo e número de série do certificado
**Tópico anterior:** [IntegraçãoRISKIQ e WHOISIQ](https://servicenow-prod.fluidtopics.net/W9YgcQ7Rn6KQLnp76HoRPg "Com a integração das APIs RISKIQ e WHOISIQ com o produto Now Platform Operações de segurança, os analistas de segurança recebem dados de enriquecimento adicionais e informações sobre a validade dos sites.")  
**Próximo tópico:** [Instalar e configurar RISKIQ e WHOISIQ](https://servicenow-prod.fluidtopics.net/lAlFTAawgaAZjPrELTnhRQ "Antes de executar a integração em sua instância, conclua as etapas de instalação e configuração para que as aplicações RISKIQ e WHOISIQ se integrem corretamente a Now Platform Operações de segurança.")

