---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Playbook de incidente de segurança

# Playbook de incidente de segurança {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Invoque o fluxo do playbook de incidente de segurança automaticamente ou manualmente.

Um Playbook ficará visível somente se pelo menos um playbook estiver associado a um incidente de segurança. O componente do playbook funciona somente para os processos criados pelo Designer de automação de processos (PAD) e não para os fluxos criados pelo Flow Designer. Para os fluxos habilitados do Flow Designer existentes, ele continuará a funcionar e as atividades continuarão a ser renderizadas como tarefas de resposta.  
Existem duas maneiras de associar o playbook ao incidente de segurança:

* Invocar playbook automaticamente
* Adicionar playbook manualmente
{#security-incident-playbook__ul_wjb_qlg_y5b}

## Invocar playbook automaticamente {#security-incident-playbook__section_m1z_gmg_y5b}

Para que um Playbook seja invocado automaticamente, um processo precisa ser definido usando o Designer de automação de processos (PAD)e, quando a condição do gatilho for atendida, a guia do playbook será renderizada automaticamente com as atividades do playbook sendo exibidas.

## Adicionar playbook manualmente {#security-incident-playbook__section_uh3_lmg_y5b}

Para que um Playbook seja invocado manualmente, navegue até o menu suspenso Ação de IU Formulário e selecione Adicionar Playbook. Para obter mais informações, consulte, [Adicionar Playbook](https://servicenow-prod.fluidtopics.net/6_Hwus_LB~pdxltpdXDdtA#manually_invoke_playbook "Use esta seção para adicionar o playbook manualmente.")  
Nota:  
Se já houver um playbook disponível, os novos playbooks adicionados serão executados em paralelo aos playbooks existentes.
* No playbook, o analista pode filtrar os cartões do playbook por status.
* O analista pode cancelar um playbook selecionando-o no ícone de elipse.
* Em cada atividade, o analista poderá executar as ações definidas nos cartões de atividade, como Ignorar, Marcar como concluído, Cancelar ou ações de Orquestração, como Enviar para área restrita, Pesquisar e-mails e assim por diante.
* Cada uma dessas ações é definida na definição de atividade e o cartão completo visível é personalizável no momento da criação da própria definição de atividade.

{#security-incident-playbook__ul_zvh_tmg_y5b}  
Nota:  
Todas as definições de atividade futura e as próximas etapas a serem executadas são exibidas com um ícone de cadeado e estão no modo somente leitura para o usuário. O modo de exibição do playbook é controlado por uma configuração conforme explicado abaixo.

1. Navegar até TodosPlaybook Experiences.
2. Na página Playbook Experiences, selecione uma SIR Playbook Experience.Figura 1. Playbook Experience  
   A página Playbook Experience SIR da Playbook Experience é exibida.Figura 2. Registro da Playbook Experience
3. Clique no registro de configuração.
4. Na guia Configuração, clique em SIR Configuração da Playbook Experience.Figura 3. Configuração do Playbook
5. Navegue até a lista suspensa do campo Visibilidade de item pendente, selecione a opção desejada e salve o registro. Escolhas das seguintes opções:
   * Ocultar atividades pendentes: selecione esta opção para ocultar as atividades pendentes que você deseja ver na seção de playbook do espaço.Figura 4. Exemplo de phishing relatado pelo usuário
   * Mostrar fases e atividades pendentes: selecione esta opção para mostrar as fases e atividades pendentes que você gostaria de ver na seção de playbook do espaço.Figura 5. Mostrar atividades e fases pendentes
   * Ocultar atividades e fases pendentes: selecione esta opção para ocultar as atividades e fases pendentes que você gostaria de ver na seção de playbook do espaço.Figura 6. Ocultar atividades e fases pendentes
   {#security-incident-playbook__ul_e4m_y54_y5b}
6. Na seção Playbook, use a opção de filtro para filtrar as atividades por status do cartão do Playbook (definição de atividade).Figura 7. Status do cartão do Playbook
{#security-incident-playbook__ol_i11_5q4_y5b}
**Conceitos relacionados**   

* [Como trabalhar com registros de incidentes de segurança](https://servicenow-prod.fluidtopics.net/tUiO8AqGEkx4u2Kl1D7KTg "O registro de incidente de segurança consiste no seguinte.")
* [Pré-requisitos para os Playbooks](https://servicenow-prod.fluidtopics.net/dR_VnKxh6G3UMIRM4uEtnw "Você precisa das seguintes funções e plug-ins para criar os Playbooks.")
* [Como recriar playbooks existentes no Workflow Studio](https://servicenow-prod.fluidtopics.net/FPFp2xSiT8BEc_RF1wdi2Q "Você não pode converter fluxos existentes diretamente em playbooks em Workflow Studio. Cada etapa do Flow Designer que cria uma tarefa de resposta para orientar o analista deve ser dividida em ações ou subfluxos separados.")
* [Definições de Atividades](https://servicenow-prod.fluidtopics.net/RZjoFpHaWeCWhXAflBEsSg "O Now Platform fornece algumas definições de atividade no sistema de base. Além disso, para os playbooks do sistema base do Espaço SIR, há algumas definições de atividade definidas no sistema base na aplicação Gestão de casos de segurança empresarial PAD Commons.")
* [Playbooks de amostra para o espaço SIR](https://servicenow-prod.fluidtopics.net/em6cMqnwSzUYKthuTNd3uw "Você pode criar ou configurar playbooks para o Espaço SIR de forma rápida e fácil sem escrever códigos complicados. Você pode usar esses playbooks para resolver ameaças à segurança passo a passo. Você pode invocar o fluxo do playbook de incidente de segurança automaticamente ou manualmente.")
* [Trabalhando com Registros MSI](https://servicenow-prod.fluidtopics.net/qZY0keeAHxXuqEONwBc4Pw "Usando o espaço do Security Incident Response, você pode propor, promover ou vincular incidentes de segurança como incidentes de segurança graves quando os incidentes são identificados como ameaças críticas à organização.")
* [Como trabalhar com ações de IU de formulário](https://servicenow-prod.fluidtopics.net/0PFp6QzkYIjpUtui5D8yIw "A seguir estão as ações de IU que são exibidas no formulário de incidente de segurança.")  
**Tarefas relacionadas**   

* [Fluxo de trabalho de fechamento do incidente de segurança](https://servicenow-prod.fluidtopics.net/h9RxQBVveJCVPp~bFE94VQ "Feche o incidente de segurança atualizando o estado do incidente.")

## Adicionar Playbook {#ariaid-title2}

Use esta seção para adicionar o playbook manualmente.

### Antes de Iniciar

Função necessária: sn_si.analyst

### Procedimento

1. Navegar até TodosIncidente de segurançaEspaço de trabalho do analista de segurança.
2. Abra um registro de incidentes
3. Clique em Adicionar Playbook.  
   A caixa de diálogo Adicionar Playbook é exibida.
4. Selecione o modelo de playbook.
5. Clique em Adicionar Playbook.  
   Uma caixa de diálogo de mensagem de confirmação é exibida para você confirmar.
6. Clique em Adicionar mesmo assim.  
7. O Playbook é adicionado ao lado da guia Detalhes.  
8. Clique na guia Playbook.  
9. Execute a série de atividades listada para passar para o próximo nível.  
   Nota:  
   Se um incidente de segurança estiver associado a um playbook, até que o playbook associado seja fechado ou cancelado, o usuário não poderá associar novamente o mesmo playbook ao mesmo incidente de segurança.
{#manually_invoke_playbook__steps_sgk_zjj_v5b}

