---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Verificar resultados esperados para WHOISIQ pesquisas de URL

# Verificar resultados esperados para WHOISIQ pesquisas de URL {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Quando um incidente de segurança gera observáveis para URLs ou domínios, a API WHOISIQ executa o aprimoramento do observável automaticamente após a criação do incidente de segurança. Os resultados da pesquisa são exibidos nas guias Resultados de aprimoramento do observável e Certificados SSL no registro de incidente de segurança.

## Antes de Iniciar

Nota:  
As imagens nas etapas a seguir são mostradas com a configuração Formulários com guias ativa nas Configurações do sistema.

Função necessária: sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

Os resultados de aprimoramento do observável são exibidos na guia Resultados de aprimoramento do observável na parte inferior do registro de incidente de segurança. Para observáveis compatíveis, uma pesquisa de certificado SSL também é executada e os resultados são exibidos na guia Certificados SSL.

## Procedimento

1. Abra o registro de incidente de segurança com o qual você está trabalhando e verifique se a pesquisa foi executada com sucesso nas anotações de trabalho.  
   Depois que a aplicação é configurada, o fluxo é iniciado automaticamente após a criação do incidente. O status de execução e conclusão da pesquisa é exibido nas anotações de trabalho no registro de Incidente de segurança.
2. Se você não puder verificar se a pesquisa foi executada com sucesso, revise as anotações de trabalho para obter mais informações sobre como prosseguir.
3. No incidente de segurança em aberto, clique no link relacionado Mostrar todas as listas relacionadas.
4. Clique na guia Resultados de aprimoramento do observável para selecioná-la.
5. Na coluna Resumo, clique no primeiro item, Domínio: uber.com Registrador: Markmonitor....  
   O registro exibido contém informações sobre o domínio.
6. Navegue de volta para a guia Resultados de aprimoramento do observável e, na coluna Resumo, clique no segundo item, Certificado encontrado com hash SHA1....  
   Este registro indica que um certificado SSL foi encontrado com um hash de arquivo.
7. Navegue de volta para o registro do incidente de segurança e clique na guia Certificados SSL.  
   Os resultados do certificado SSL para o hash do arquivo também são exibidos aqui.
Se você não puder exibir os resultados esperados, revise as anotações de trabalho. Além disso, verifique se o observável é compatível com a pesquisa pela integração.
**Tópico anterior:** [RISKIQ Pesquisas de certificado SSL que retornam vários certificados ou nenhum certificado](https://servicenow-prod.fluidtopics.net/WrfMnGyJd9a2wdAdNIjUbA "Um analista de incidentes de segurança pode usar vários resultados de certificado SSL para determinar se um site faz parte de uma entidade comum e reconhecível. Nenhum resultado de certificado SSL pode indicar que sites com nomes obscuros ou suspeitos não têm certificados confiáveis. Os resultados da pesquisa de observáveis que não retornam certificados SSL ou que retornam vários certificados SSL são exibidos na guia Resultados de aprimoramento do observável no registro de incidente de segurança.")  
**Próximo tópico:** [Criar um observável para pesquisas manuais WHOISIQ](https://servicenow-prod.fluidtopics.net/P85c1ubBCWhM5xKfyoscrw "Os analistas de incidentes de segurança usam informações do enriquecimento observável com a API WHOISIQ para saber mais sobre endereços de e-mail, nomes e números de telefone das organizações.")  
**Referência relacionada**   

* [Observáveis compatíveis para RISKIQ e RISKIQ WHOISIQ](https://servicenow-prod.fluidtopics.net/2fZDkMdaHWapxce6T7zcTw "A API RISKIQ oferece suporte a pesquisas automáticas de certificado SSL em observáveis de endereço IP, hash de arquivo, número de série do certificado, domínio e URL. Os observáveis de URL e domínio são enriquecidos automaticamente com a API WHOISIQ. Para enriquecimento observável em outros tipos de observáveis com a API WHOISIQ, crie observáveis e execute pesquisas manualmente na tabela Observáveis.")

