---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Incidente de segurança - Avaliar fluxo de trabalho do resultado da tarefa de resposta

# Incidente de segurança - Avaliar fluxo de trabalho do resultado da tarefa de resposta {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O fluxo de trabalho de resultado da tarefa Incidente de segurança - Avaliar resposta determina a tarefa a ser usada, invoca um fluxo de trabalho escolhido e um script de avaliação com base no registro do avaliador de resultados fornecido como entrada para o fluxo de trabalho escolhido.

## Antes de Iniciar

Função necessária: sn_si.write

## Por Que e Quando Desempenhar Esta Tarefa

Este fluxo de trabalho deve ser executado ao mesmo tempo que a atividade de criação de tarefa a ser avaliada. O script de avaliação consulta os artefatos (como registros de pesquisa de detecções ou processos em execução) da capacidade configurada usando informações de contexto da tarefa de resposta (como o incidente de segurança primário) para determinar o resultado apropriado para a tarefa de resposta. O resultado pode ser dependente da atividade de fluxo de trabalho, mas geralmente é sim ou não. Ao criar um avaliador de resultados, somente as capacidades que têm um fluxo de trabalho configurado, com a caixa Capacidade baseada em tarefa marcada e um conjunto de variáveis de entrada de tarefa estão disponíveis para seleção.  
As atividades do processo de fluxo de trabalho incluem:

* Executar script para determinar a tarefa de resposta
* Deve executar fluxo de trabalho
* Fluxo de trabalho da capacidade de inicialização do inicializador de fluxo paralelo
* Criar evento de avaliação

Figura 1. Avaliar resultado da tarefa de resposta
**Tarefas relacionadas**   

* [Criar solicitação de pesquisa para fluxo de trabalho de mudanças de IoC](https://servicenow-prod.fluidtopics.net/Xcn0R4rDnVnQt7eCoBk3rg "O fluxo Security Incident Response - Criar solicitação de pesquisa para mudanças de IoC é acionado por uma regra de negócio para ser executado automaticamente quando um IoC é adicionado ou alterado. As verificações de malware são acionadas somente quando novos dados são inseridos e somente os novos dados são verificados.")
* [Fluxo de trabalho do Security Incident Response - Obter estatísticas de rede](https://servicenow-prod.fluidtopics.net/x38cZv49B98iK_3hALYbhQ "O Resposta a incidentes de segurança > Obter estatísticas de rede O fluxo de trabalho recupera as estatísticas de rede de um recurso baseado no Windows afetado quando adicionado a um incidente de segurança no estado Análise.")
* [Fluxo de trabalho do Security Incident Response - Obter serviços em execução](https://servicenow-prod.fluidtopics.net/pn9GdZ2vDRc5MKitWQZiow "O fluxo de trabalho Resposta a incidentes de segurança - Obter serviços em execução recupera uma lista de serviços em execução de itens de configuração (ICs) baseados no Windows, ServiceNow. Este fluxo de trabalho é usado para enriquecimento de incidentes durante as investigações.")
* [Executar fluxo de trabalho de procdump](https://servicenow-prod.fluidtopics.net/2heN~KJ8UL66ihOfAn2qyA "O fluxo de trabalho Executar procdump executa um despejo de processo em um processo especificado e o salva em um arquivo que pode ser direcionado por analistas de segurança.")

