---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar um artigo de conhecimento de incidente de segurança

# Criar um artigo de conhecimento de incidente de segurança {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 3 min. de leitura

Conforme você trabalha com incidentes de segurança e tarefas de resposta, os artigos de conhecimento são exibidos automaticamente para fornecer informações pertinentes sobre a tarefa que você está executando. Sua organização pode criar e manter artigos na base de conhecimento de incidentes de segurança.

## Antes de Iniciar

Função necessária: sn_si.knowledge_admin

## Por Que e Quando Desempenhar Esta Tarefa

Artigos de conhecimento compartilham informações de segurança, documentam os tipos de ameaças cibernéticas que sua organização enfrenta e fornecem respostas e respostas a essas ameaças.

Se necessário, você pode organizar artigos de conhecimento em runbooks, que criam associações entre os artigos e tarefas específicas. Por exemplo, você pode configurar um runbook com condições que fazem com que um artigo da base de conhecimento sobre phishing seja exibido ao criar um incidente de segurança para um ataque de phishing. Para obter mais informações, consulte [Criar um runbook do Security Incident Response](https://servicenow-prod.fluidtopics.net/zoFsOZtPgEQKan4OneuU3g#create-runbook "Um runbook é uma associação entre um artigo de conhecimento publicado e uma tarefa específica. Enquanto você executa a tarefa, um artigo de conhecimento no runbook é aberto automaticamente, fornecendo informações pertinentes à tarefa.").

Artigos de conhecimento em runbooks também podem ser associados a tarefas específicas em um playbook. Para obter mais informações, consulte [Como associar um artigo de conhecimento a uma tarefa do playbook](https://servicenow-prod.fluidtopics.net/UhF3SA3Qg9pyzPocC8voeQ#cj-sir-playbook-add-kb-content-to-plbk "Ao analisar as ameaças à segurança usando o playbook Security Incident Response, você pode exibir artigos de conhecimento para cada tarefa, se definida pela sua organização. Se os artigos de conhecimento não estiverem presentes, você poderá criá-los e associá-los a tarefas do playbook.").  
Os benefícios dos artigos de conhecimento incluem o seguinte.

* Os funcionários têm uma fonte de informações fácil de pesquisar.
* As informações podem ser mantidas atualizadas, pois os artigos de conhecimento têm um ciclo de vida definido: criar, revisar e atualizar, publicar e desativar.
* Quando você cria manualmente uma solicitação de segurança, incidente ou tarefa de resposta, uma lista de artigos relevantes é apresentada conforme você digita a descrição resumida.
{#t_CrtScrIncdtKnwArt__ul_hgr_thb_1x}  
Nota:  
É importante atribuir um gerente de conhecimento a cada base de conhecimento de incidente de segurança.

## Procedimento

1. Navegar até TodosIncidente de segurançaCatálogo e ConhecimentoConhecimento.
2. Clique no ícone Criar um artigo (ícone ![Artigo]()).
3. Preencha os campos no formulário, conforme o apropriado.  
   {#t_CrtScrIncdtKnwArt__table_fdt_qgf_1ra__entry__2}

   | Campo | Descrição |
   |-|-|
   | Número | O número de KB gerado automaticamente. |
   | Base de conhecimento | A base de conhecimento selecionada para este artigo. |
   | Categoria | A categoria deste artigo. |
   | Publicado | Quando este artigo de conhecimento foi publicado. Este valor é definido quando o artigo é criado e atualizado quando o artigo é publicado. |
   | Válido até | Quando este artigo de conhecimento expira. Este artigo não aparecerá nos resultados da pesquisa após esta data ou se uma data não for selecionada. |
   | Imagem | Uma imagem que aparece ao lado do artigo ao pesquisar no portal de conhecimento legado. |
   | Fluxo de trabalho | \[Somente leitura\] O estado de publicação do artigo, como Rascunho ou Publicado. Quando [inserir um novo artigo](https://www.servicenow.com/docs/access?context=t_EditingInForms&version=xanadu&pubname=xanadu-platform-user-interface&ft:locale=en-US) a partir de um artigo existente, o estado do novo artigo será redefinido para Rascunho. |
   | Origem | A tarefa para a qual este artigo de conhecimento foi criado em resposta, se houver. Este campo é definido automaticamente quando você cria o artigo de conhecimento a partir de um registro de tarefa. |
   | Link de anexo | Marque a caixa para baixar um arquivo anexado automaticamente quando um usuário acessar o artigo, em vez de abrir a exibição do artigo. Adicione um anexo ao artigo para usar esta opção. |
   | Exibir anexos | Caixa de seleção para exibir anexos para usuários que visualizam este artigo de conhecimento. Os anexos aparecem abaixo do texto do artigo. Adicione um ou mais anexos ao artigo para usar esta opção. |
   | Descrição resumida | O título do artigo. Este título aparece ao navegar e pesquisar conhecimento e na parte superior do artigo. |
   | Texto | Conteúdo do artigo. Use o editor de HTML WYSIWYG para criar conteúdo. Uma visualização do conteúdo aparece ao navegar e pesquisar conhecimento. |
   [Tabela 1. Formulário de conhecimento]

   {#t_CrtScrIncdtKnwArt__table_fdt_qgf_1ra}  
   Nota:  
   Se você estiver criando um [artigo de conhecimento a ser associado a uma tarefa do playbook](https://servicenow-prod.fluidtopics.net/UhF3SA3Qg9pyzPocC8voeQ#cj-sir-playbook-add-kb-content-to-plbk "Ao analisar as ameaças à segurança usando o playbook Security Incident Response, você pode exibir artigos de conhecimento para cada tarefa, se definida pela sua organização. Se os artigos de conhecimento não estiverem presentes, você poderá criá-los e associá-los a tarefas do playbook."), defina o campo Base de conhecimento como Runbook do Security Incident Response.
4. Clique em Enviar para criar o artigo.
{#t_CrtScrIncdtKnwArt__steps_ez1_lwl_lsa}

## O que Fazer Depois

Todas as etapas adicionais necessárias para publicar o artigo, como aprovações, dependem do [fluxo de trabalho de publicação](https://www.servicenow.com/docs/access?context=r_KnowledgeWorkflows&version=xanadu&pubname=xanadu-servicenow-platform&ft:locale=en-US) da base de conhecimento.
**Tarefas relacionadas**   

* [Criar um runbook do Security Incident Response](https://servicenow-prod.fluidtopics.net/zoFsOZtPgEQKan4OneuU3g#create-runbook "Um runbook é uma associação entre um artigo de conhecimento publicado e uma tarefa específica. Enquanto você executa a tarefa, um artigo de conhecimento no runbook é aberto automaticamente, fornecendo informações pertinentes à tarefa.")

