---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criar um incidente de segurança a partir da lista de incidentes de segurança

# Criar um incidente de segurança a partir da lista de incidentes de segurança {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 min. de leitura

Além dos métodos automáticos para criar incidentes de segurança, você pode criá-los manualmente, conforme necessário.
Este vídeo mostra uma visão geral de como você pode criar um incidente de segurança na lista de incidentes de segurança.

## Antes de Iniciar

Função necessária: sn_si.basic

## Procedimento

1. Navegue até qualquer lista de incidentes de segurança (por exemplo, TodosIncidente de segurançaIncidentesMostrar todos os incidentes).  
2. Clique em Nova.  
3. No formulário, preencha os campos.  
   {#t_ManuallyCreateSecurityIncident__table_vks_thr_ns__entry__2}

   | Campo | Descrição |
   |-|-|
   | Selecione marcador de segurança | Se necessário, selecione um [marcador de segurança](https://servicenow-prod.fluidtopics.net/uOgJ_Gm2ZE3QDYuGB~aB2Q "Você pode atribuir marcadores a incidentes de segurança, tarefas de resposta, itens vulneráveis, observáveis, IoCs e casos de segurança para criar metadados no registro de resposta e definir quem deve ter acesso a tipos específicos de conteúdo de segurança. Os marcadores podem ser adicionados a grupos de segurança para organizá-los.") para adicionar metadados ao registro ou identificar quem deve ter acesso a este registro de incidente de segurança. Este campo aparece somente depois que o incidente de segurança foi salvo. |
   | Número | \[Somente leitura\] O número do incidente de segurança. |
   | Solicitados por | A pessoa que está solicitando a execução do trabalho. |
   | Item de Configuração | O servidor, computador, roteador ou outro item de configuração afetado pelo problema de segurança. |
   | Usuário afetado | A pessoa afetada pelo problema de segurança. |
   | Local | O local do solicitante ou recurso. Se um item de configuração não estiver selecionado, este campo será preenchido previamente com o local do solicitante. |
   | Categoria | A categoria que identifica o tipo de problema de segurança. Se uma categoria for selecionada, um fluxo de trabalho para analisar esse problema será executado quando o registro for salvo. Por exemplo, se você selecionar Negação de serviço, o fluxo de trabalho Incidente de segurança - Negação de serviço - Modelo será executado. Para obter mais informações, consulte [Modelos de fluxo de trabalho do Security Incident Response](https://servicenow-prod.fluidtopics.net/sqLD0BJploohKkyhJPInBg "Os modelos de fluxo de trabalho são fornecidos com Orquestração do Security Incident Response para permitir que você execute procedimentos básicos de análise relacionados a operações de segurança. Os modelos podem ser usados como estão ou você pode personalizá-los para criar fluxos de trabalho que atendam melhor às suas necessidades específicas. Os modelos de fluxo de trabalho são desativados por padrão."). |
   | Subcategoria | A subcategoria que define melhor o problema. |
   | Aberto | \[Somente leitura\] Exibe a data e a hora em que o incidente foi aberto. |
   | Estado | O estado atual do incidente de segurança. Na criação do incidente de segurança, o padrão deste campo é Rascunho. |
   | Subestado | Identifica se o incidente de segurança inclui um problema ou mudança pendente. |
   | Origem | Identifica a origem do incidente de segurança, como e-mail, chamada telefônica ou monitoramento de rede. |
   | Sensor de alerta | Integração de segurança por meio da qual você ingere os dados de alerta ou evento, como Carbon Black, CrowdStrike, McAfee e assim por diante. |
   | Regra de Alerta | A regra no produto de segurança que acionou a criação deste incidente de segurança. |
   | Pontuação de risco | Exibe a pontuação de risco calculada para este incidente de segurança. O valor é baseado na prioridade do incidente de segurança, no tipo de incidente de segurança (negação de serviço, Spear Phishing ou atividade de código malicioso) e no número de origens que acionaram uma pontuação de reputação com falha em um indicador. A pontuação de risco ajuda a priorizar o trabalho de incidente de segurança para os analistas. Três propriedades de incidente de segurança permitem que você designe um ponto codificado por cores para aparecer ao lado da pontuação de risco na exibição de lista para torná-los mais facilmente identificáveis. Se você fizer mudanças em determinados campos no incidente de segurança, como Impacto nos negócios ou Prioridade, e salvar o registro, a Pontuação de risco será automaticamente recalculada e exibida. A mudança também é refletida nas anotações de trabalho e na lista relacionada Auditorias de pontuação de risco. Nota: A pontuação de risco também é recalculada quando os usuários afetados são associados a um incidente de segurança, serviços afetados ou itens vulneráveis. Você também pode inserir manualmente uma nova pontuação de risco. Isso pode ser útil se você quiser manter um incidente de segurança específico no topo da lista de incidentes de segurança que está analisando. Se você inserir uma nova Pontuação de risco, a caixa de seleção Substituição de pontuação de risco será marcada automaticamente. Independentemente das mudanças feitas no incidente de segurança, uma pontuação de risco inserida manualmente não é recalculada automaticamente. Nota: Se você atualizou sua instância de uma versão anterior, as pontuações de risco foram calculadas para todos os incidentes de segurança em aberto. Para obter mais informações, consulte [Noções básicas sobre calculadoras de incidentes de segurança](https://servicenow-prod.fluidtopics.net/zoFsOZtPgEQKan4OneuU3g#c_SecIncCalculators "Calculadoras de incidentes de segurança são usadas para atualizar valores de registro quando condições predefinidas são atendidas. As calculadoras são agrupadas com base nos critérios usados para determinar como os registros são atualizados."). |
   | Substituição de pontuação de risco | Marque esta caixa de seleção para substituir a atualização automática da pontuação de risco. A substituição será refletida nas anotações de trabalho. |
   | Impacto nos negócios | Selecione a importância deste incidente de segurança para o seu negócio. O valor padrão é Não crítico. Se, depois que o registro do incidente de segurança for salvo, você alterar o valor nos campos Prioridade /ou Risco, o Impacto nos negócios será recalculado. |
   | Prioridade | Selecione a ordem de abordagem deste incidente de segurança, com base na urgência. Se este valor for alterado depois que o registro for salvo, isso poderá afetar o cálculo de impacto nos negócios. |
   | Grupo de atribuição | O grupo ao qual este incidente de segurança está atribuído. |
   | Atribuído a | O indivíduo atribuído para analisar este incidente de segurança. As atribuições podem ser realizadas manual ou automaticamente. Para obter mais informações, consulte [Atribuição de analistas de segurança](https://servicenow-prod.fluidtopics.net/PRfH4Yq3zgwdjSxtgwzbcw#r_AgentAssignment "Dependendo das suas configurações na tela SIR Configuração de administração, você pode atribuir analistas de segurança a incidentes de segurança manualmente; automaticamente usando um fluxo de trabalho; ou automaticamente usando a atribuição automática."). |
   | Descrição resumida | Uma breve descrição do incidente de segurança. |
   | Resultados de conhecimento | Conforme você digita a descrição resumida, são exibidos links para artigos relacionados da base de conhecimento. Verificar as informações pode resolver seu problema. |
   [ ]

   {#t_ManuallyCreateSecurityIncident__table_vks_thr_ns}
4. Clique com o botão direito do mouse no cabeçalho do registro e selecione Salvar.  
   Se você adicionou um novo IC ao incidente de segurança, os seguintes fluxos de trabalho de integração serão executados automaticamente:
   * [Operações de segurança - Obter fluxo de trabalho de processos em execução](https://servicenow-prod.fluidtopics.net/90xo1lyjYCI9jc5LcYZdgg "O fluxo de trabalho Operações de segurança - Obter processos em execução é um fluxo de trabalho de alto nível independente de integrações. Ele recupera uma lista de processos em execução em um item de configuração (IC) de um host. Use-o para atender a uma integração, como Carbon Black, ou para um incidente de segurança baseado no Windows."). Este fluxo de trabalho recupera uma lista de processos em execução em um item de configuração (IC) de um host ou endpoint.
   * [Fluxo de trabalho do Security Incident Response - Obter serviços em execução](https://servicenow-prod.fluidtopics.net/pn9GdZ2vDRc5MKitWQZiow "O fluxo de trabalho Resposta a incidentes de segurança - Obter serviços em execução recupera uma lista de serviços em execução de itens de configuração (ICs) baseados no Windows, ServiceNow. Este fluxo de trabalho é usado para enriquecimento de incidentes durante as investigações."). Este fluxo de trabalho recupera uma lista de serviços em execução de ICs baseados no Windows.
   * [Integrações de operações de segurança - Fluxo de trabalho Obter estatísticas de rede](https://servicenow-prod.fluidtopics.net/xxHMIQIXWMH8o_yKCx~zUg "O fluxo de trabalho Integrações de operações de segurança - Obter estatísticas de rede recupera uma lista de conexões de rede ativas de um host ou endpoint."). Este fluxo de trabalho recupera uma lista de conexões de rede ativas de um host ou endpoint.
   {#t_ManuallyCreateSecurityIncident__ul_cht_wvw_t1b}
5. Para exibir as informações recuperadas por esses fluxos de trabalho, clique no link relacionado Mostrar dados de aprimoramento e clique em qualquer uma das guias indicadas.  
   Nota:  
   Fluxos de trabalho adicionais são executados com base nas integrações de terceiros que você ativou da seguinte forma [Integração do Carbon Black das Operações de segurança - Obter fluxo de trabalho dos processos em execução](https://servicenow-prod.fluidtopics.net/DEsCDGnyJ3KV7ZmGVOGDHA "A integração do Carbon Black das Operações de segurança - Obter processos em execução é a implementação da integração do Carbon Black iniciada pelo fluxo de trabalho Integração das operações de segurança - Obter processo em execução.")
**Conceitos relacionados**   

* [Configuração do Security Incident Response](https://servicenow-prod.fluidtopics.net/4NaiTmBlJ6VSQ83b6HxvGw "A configuração de Security Incident Response envolve algumas etapas obrigatórias e várias etapas opcionais, dependendo dos seus requisitos específicos. Depois de baixar Security Incident Response de ServiceNow Store e instalá-lo, você está pronto para executar o Assistente de configuração para executar a configuração básica de Security Incident Response e integrações de terceiros.")

