---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Verificar os resultados esperados para RISKIQ pesquisas de certificado SSL

# Verificar os resultados esperados para RISKIQ pesquisas de certificado SSL {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Quando um incidente de segurança gera observáveis para URLs, domínios, endereços IP, hashes de arquivo de certificado (impressão digital SHA-1) e números de série de certificados, os analistas de incidentes de segurança usam os resultados da pesquisa de certificado SSL para verificar se os sites têm certificados que foram emitidos por um confiável autoridade de certificação (CA) pública.

## Antes de Iniciar

Função necessária: sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

Para observáveis compatíveis, o Now Platform verifica a ocorrência mais recente de URLs, domínios, endereços IP, hashes de arquivo de certificado (impressão digital SHA-1) e números de série de certificado. Estes são os resultados possíveis da verificação:

Foi encontrada uma correspondência exata
:   Um emissor válido de um certificado SSL é listado no registro de incidente de segurança.

Nenhum resultado de certificação encontrado
:   Nenhum resultado está listado no registro de Incidente de segurança.

Foi encontrada uma correspondência exata para um certificado autoassinado ou gerado internamente
:   Os resultados de um certificado SSL gerado internamente são exibidos no registro de incidente de segurança.

Não foi encontrada uma correspondência exata para um certificado SSL primário
:   Um valor de pesquisa retorna várias entradas e um certificado primário não pode ser identificado. Uma mensagem de resumo é exibida no registro do Incidente de segurança.

## Procedimento

1. Para exibir os observáveis e verificar os resultados da pesquisa, abra o registro de incidente de segurança com o qual você está trabalhando e localize as anotações de trabalho.  
   Para ilustrar exemplos dos possíveis resultados de pesquisa para esta integração, suponha que um incidente de segurança tenha sido gerado com os seguintes observáveis:
   * community.servicenow.com
   * invalidsubdomain.servicenow.com
   * mail.dgnetworks.com
   * servicenow.com

   {#verify-expected-rslts-for-riskiq__ul_ozn_rlr_tdb} {#verify-expected-rslts-for-riskiq__table_onk_glr_tdb__entry__3}

   | Observável (exemplo) | Resultados da varredura | Descrição e local |
   |-|-|-|
   | comunidade.servicenow.com | Certificado encontrado com um hash SHA1. | Uma correspondência exata foi encontrada e um emissor válido de um certificado SSL está listado. Os resultados da correspondência exata são exibidos na guia Certificados SSL no registro de incidente de segurança. |
   | invalidsubdomain.servicenow.com | Nenhum certificado encontrado. | Um resumo que indica que nenhum resultado de certificado foi encontrado é exibido na guia Resultados de aprimoramento do observável no registro de incidente de segurança. |
   | mail.dgnetworks.com | Certificado encontrado com hash SHA1. | Uma correspondência exata é listada para um certificado autoassinado ou gerado internamente. Os resultados são exibidos na guia Certificados SSL no registro de incidente de segurança. |
   | servicenow.com | A pesquisa retornou 138 certificados e não foi possível identificar um único certificado primário. | Não foi encontrada uma correspondência exata para um certificado SSL primário, porque um valor de pesquisa retorna vários certificados. Um resumo que indica que nenhum certificado primário foi encontrado é exibido na guia Resultados de aprimoramento do observável no registro de incidente de segurança. |
   [Tabela 1. Observáveis e local dos resultados da pesquisa]

   {#verify-expected-rslts-for-riskiq__table_onk_glr_tdb}  
   Depois que a aplicação é configurada, o fluxo é iniciado automaticamente. O status da pesquisa e os observáveis são exibidos nas anotações de trabalho.
2. Verifique se a pesquisa foi executada com sucesso.  

Se você não puder exibir os resultados esperados, verifique se o observável é compatível com a pesquisa de certificado SSL para a integração.
* **[RISKIQ Pesquisas de certificado SSL que retornam uma correspondência exata](https://servicenow-prod.fluidtopics.net/Zm0QqpmBiaU35JYe2sxsMQ)**   
  RISKIQ Os resultados da pesquisa de certificado SSL para uma correspondência exata são exibidos na guia Certificados SSL no registro de incidente de segurança. Uma correspondência exata fornece um nome de autoridade de certificação válido, o que ajuda um analista de incidentes de segurança a determinar a validade de um site.
* **[RISKIQ Pesquisas de certificado SSL que retornam vários certificados ou nenhum certificado](https://servicenow-prod.fluidtopics.net/WrfMnGyJd9a2wdAdNIjUbA)**   
  Um analista de incidentes de segurança pode usar vários resultados de certificado SSL para determinar se um site faz parte de uma entidade comum e reconhecível. Nenhum resultado de certificado SSL pode indicar que sites com nomes obscuros ou suspeitos não têm certificados confiáveis. Os resultados da pesquisa de observáveis que não retornam certificados SSL ou que retornam vários certificados SSL são exibidos na guia Resultados de aprimoramento do observável no registro de incidente de segurança.

**Tópico anterior:** [Instalar e configurar RISKIQ e WHOISIQ](https://servicenow-prod.fluidtopics.net/lAlFTAawgaAZjPrELTnhRQ "Antes de executar a integração em sua instância, conclua as etapas de instalação e configuração para que as aplicações RISKIQ e WHOISIQ se integrem corretamente a Now Platform Operações de segurança.")  
**Próximo tópico:** [RISKIQ Pesquisas de certificado SSL que retornam uma correspondência exata](https://servicenow-prod.fluidtopics.net/Zm0QqpmBiaU35JYe2sxsMQ "RISKIQ Os resultados da pesquisa de certificado SSL para uma correspondência exata são exibidos na guia Certificados SSL no registro de incidente de segurança. Uma correspondência exata fornece um nome de autoridade de certificação válido, o que ajuda um analista de incidentes de segurança a determinar a validade de um site.")  
**Referência relacionada**   

* [Observáveis compatíveis para RISKIQ e RISKIQ WHOISIQ](https://servicenow-prod.fluidtopics.net/2fZDkMdaHWapxce6T7zcTw "A API RISKIQ oferece suporte a pesquisas automáticas de certificado SSL em observáveis de endereço IP, hash de arquivo, número de série do certificado, domínio e URL. Os observáveis de URL e domínio são enriquecidos automaticamente com a API WHOISIQ. Para enriquecimento observável em outros tipos de observáveis com a API WHOISIQ, crie observáveis e execute pesquisas manualmente na tabela Observáveis.")

