---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Modelo de fluxo de trabalho de negação de serviço de incidente de segurança

# Modelo de fluxo de trabalho de negação de serviço de incidente de segurança {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

O modelo Incidente de segurança - Negação de serviço - permite que você execute uma série de tarefas projetadas para lidar com ataques de negação de serviço (DOS).

## Antes de Iniciar

Função necessária: sn_si.write

## Por Que e Quando Desempenhar Esta Tarefa

O fluxo de trabalho é acionado quando a Categoria em um incidente de segurança é definida como Negação de serviço. Esta ação faz com que uma tarefa de resposta seja criada para a primeira atividade no fluxo de trabalho.
Figura 1. Negação de serviço (DOS)

## Procedimento

1. Abra o incidente de segurança para esta ocorrência de negação de serviço ou [crie um novo incidente de segurança](https://servicenow-prod.fluidtopics.net/NJ0n5NYILTCEvEDzAhh76w "Além dos métodos automáticos para criar incidentes de segurança, você pode criá-los manualmente, conforme necessário.").
2. Em Categoria, selecione Negação de serviço.
3. Salve o registro.
4. Role para baixo e abra a lista relacionada Tarefas de resposta.  
   A primeira de uma série de tarefas de resposta é exibida. Cada vez que o registro é salvo, sua resposta à tarefa anterior faz com que a próxima tarefa de resposta seja criada ou o fluxo seja encerrado.{#si-denial-of-service-template__table_ihp_5ds_kbb__entry__3}

   | Tarefa de resposta | Ação | Resultados |
   |-|-|-|
   | A meta é crítica para os negócios? | Determine se o alvo deste ataque do DOS é crítico para os negócios. Na tarefa, selecione Sim ou Não em Resultado. | Se você selecionar Sim, a tarefa Definir prioridade para crítica será executada. Se você selecionar Não, uma vulnerabilidade está sendo explorada? tarefa foi executada. |
   | Definir prioridade como crítica | Nenhuma ação necessária. | A Prioridade do incidente de segurança é alterada automaticamente para Críticae a resposta Uma vulnerabilidade está sendo explorada? tarefa foi executada. |
   | Há uma vulnerabilidade sendo explorada? | Determine se este ataque do DOS explora uma vulnerabilidade de software. Na tarefa, selecione Sim ou Não em Resultado. | Se você selecionar Sim, a tarefa de solicitação de patch emergencial será executada. Se você selecionar Não, o invasor interno? tarefa foi executada. |
   | Solicitação de patch emergencial | Emita uma solicitação de patch de emergência para os sistemas que estão sendo atacados. Atualize o campo Estado na tarefa conforme apropriado. | Se você alterou o estado da tarefa para Encerrado concluído ou Cancelado, a próxima tarefa de resposta será executada. |
   | Invasor interno? | Determine se a origem deste ataque do DOS é interna à sua organização. Na tarefa, selecione Sim ou Não em Resultado. | Se você selecionar Sim, a tarefa Isolar host(es) de ataque será executada. Se você selecionar Não, a tarefa do provedor de proteção e/ou ISP do Notify será executada. |
   | Isolar o(s) host(s) de ataque | Execute as etapas necessárias para isolar os hosts internos responsáveis pelo ataque. Atualize o campo Estado na tarefa conforme apropriado. | Depois de concluir esta etapa, a tarefa Validar integridade do sistema dos sistemas atacados será executada. |
   | Notificar o provedor de proteção do DOS e/ou ISP | Execute as etapas necessárias para entrar em contato com o provedor de proteção contra negação de serviço e/ou com o provedor de serviços de internet para notificá-los sobre o ataque. Atualize o campo Estado na tarefa conforme apropriado. | Se você alterou o estado da tarefa para Encerrado concluído ou Cancelado, a próxima tarefa de resposta será executada. |
   | Validar a integridade do sistema dos sistemas atacados | Execute as etapas necessárias para avaliar e validar a integridade dos computadores atacados. Atualize o campo Estado na tarefa conforme apropriado. | Se você alterou o estado da tarefa para Encerrado concluído ou Cancelado, a próxima tarefa de resposta será executada. |
   | Revisar proteções do DOS | Realize uma revisão das proteções e procedimentos existentes do DOS. Faça as alterações necessárias. Atualize o campo Estado na tarefa conforme apropriado. | Se você alterou o estado da tarefa para Encerrado concluído ou Cancelado, a próxima tarefa de resposta será executada. |
   | Definir estado como revisão | Nenhuma ação necessária. | O Estado do incidente de segurança é alterado automaticamente para Revisão. A tarefa de reunião de Lições aprendidas é executada. |
   | Reunião de lições aprendidas | Conduza uma reunião de lições aprendidas para fazer a triagem do trabalho realizado para este incidente de negação de serviço. Atualize o campo Estado na tarefa conforme apropriado. | Se você alterar o estado da tarefa para Encerrado concluído ou Cancelado, o fluxo será encerrado. |
   [Tabela 1. Tarefas de resposta no modelo de negação de serviço]

   {#si-denial-of-service-template__table_ihp_5ds_kbb}
**Tarefas relacionadas**   

* [Modelo de fluxo de trabalho de Exposição de dados confidenciais de incidente de segurança](https://servicenow-prod.fluidtopics.net/uz7QnBj3obiuwjFfHT2mTQ "O modelo Incidente de segurança - Exposição de dados confidenciais - permite que você execute uma série de tarefas projetadas para lidar com a exposição de dados confidenciais.")
* [Modelo de fluxo de trabalho de equipamento perdido de incidente de segurança](https://servicenow-prod.fluidtopics.net/0_sNiuTnS0VG5Se~OG9UqQ "O modelo Incidente de segurança - Equipamento perdido - permite que você execute uma série de tarefas projetadas para lidar com equipamentos perdidos.")
* [Modelo de fluxo de trabalho de software malicioso de incidente de segurança](https://servicenow-prod.fluidtopics.net/JD5xdamYkAeLO6Vi0PAzig "O modelo Incidente de segurança - Software malicioso - permite que você execute uma série de tarefas projetadas para lidar com software malicioso em sua rede.")
* [Modelo de fluxo de trabalho de phishing de incidente de segurança](https://servicenow-prod.fluidtopics.net/MwY_M0GrQeyZN7PjZiV6GA "O modelo Incidente de segurança - Phishing - permite que você execute uma série de tarefas projetadas para lidar com e-mails de Spear Phishing em sua rede.")
* [Modelo de fluxo de trabalho de violação da política de incidente de segurança](https://servicenow-prod.fluidtopics.net/WNFAj3gDDphW_Inrk8rt4g "O modelo Incidente de segurança - Violação de política - permite que você execute uma série de tarefas projetadas para lidar com violações de política de segurança.")
* [Modelo de fluxo de trabalho de reconhecimento de incidente de segurança](https://servicenow-prod.fluidtopics.net/vOXHLCbGpx82Mr1aJFjnlw "O reconhecimento geralmente é uma etapa preliminar em direção a um novo ataque que busca explorar um dispositivo ou sistema. O modelo Incidente de segurança - Reconhecimento - permite que você execute uma série de tarefas projetadas para lidar com o reconhecimento em sua rede.")
* [Modelo de fluxo de trabalho de serviço ou servidor não autorizado de incidente de segurança](https://servicenow-prod.fluidtopics.net/BZb~UXa0cmeVXmChu0mxcA "O Incidente de segurança - servidor ou serviço não autorizado - Modelo permite que você execute uma série de tarefas projetadas para lidar com atividades de servidores ou serviços não autorizados que afetam sua rede.")
* [Modelo de fluxo de trabalho de spam de incidente de segurança](https://servicenow-prod.fluidtopics.net/3A~tSasTfBQWrqjjTwlr1g "O Incidente de segurança - Spam - Modelo permite que você execute uma série de tarefas projetadas para lidar com spam de e-mail em sua rede.")
* [Modelo de fluxo de trabalho de acesso não autorizado de incidente de segurança](https://servicenow-prod.fluidtopics.net/0JqPGTZHKK6Hzd~ssv1MTQ "O modelo Incidente de segurança - Acesso não autorizado - permite que você execute uma série de tarefas projetadas para lidar com o acesso não autorizado à sua rede.")
* [Modelo de fluxo de trabalho de desfiguração de BBS/Web de incidente de segurança](https://servicenow-prod.fluidtopics.net/PCcEFiqs1c3TKpFqIW0CKA "O Incidente de segurança - Deformidade de Web/BBS - O modelo permite que você execute uma série de tarefas projetadas para lidar com o vandalismo direcionado contra um dos BBS ou sites da web da sua organização.")

