Verificar resultados esperados para Reverse Whois

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Os resultados de aprimoramento são exibidos na guia Domínios ReverseWhois na parte inferior do registro de incidente de segurança. Localize os resultados da pesquisa para verificar se a pesquisa foi executada com sucesso.

    Antes de Iniciar

    Função necessária: sn_si.analyst

    Procedimento

    1. Se ainda não estiver aberto, navegue até Incidentes de segurança > Incidentes > Mostrar todos os incidentes e localize o incidente de segurança com o qual você está trabalhando.
      Anotações de trabalho para o fluxo bem-sucedido.
      Depois que a aplicação é configurada e você anexa um observável, o fluxo é iniciado automaticamente. As anotações de trabalho no registro do incidente de segurança exibem o status de execução e conclusão da pesquisa.

      Anotações de trabalho para a conclusão bem-sucedida do fluxo.

    2. Se você não puder verificar se a pesquisa foi executada com sucesso, revise as anotações de trabalho para obter mais informações sobre como prosseguir.
      Anotações de trabalho para um erro.
    3. Navegue até a parte inferior do incidente de segurança e clique no link relacionado Mostrar todas as listas relacionadas.
      Nota:
      Para os resultados de pesquisa filtrados mostrados na figura a seguir, as definições de configuração no bloco de configuração da API Reverse Whois foram salvas com 1991-06-01 inserido no campo Desde a data.
      Resultados da pesquisa de domínio.
      Os resultados de aprimoramento são exibidos na guia Domínios de ReverseWhois. Os domínios ativos para este observável são exibidos na coluna Domínio.
    4. Clique no ícone de informações azul ao lado de um item e clique em Abrir registro na caixa de diálogo exibida.
      Dados brutos em um observável.
      O registro é exibido com detalhes de aprimoramento, incluindo os dados brutos.
    5. Navegue de volta para o incidente de segurança e, com a guia ReverseWhois Domains selecionada, clique em um observável na coluna Observável para abrir um registro.
      Guia de observáveis secundários com resultados.
      Os observáveis secundários são exibidos na guia Observáveis secundários no registro do Observável. Os observáveis secundários serão gerados somente se a aplicação Reverse Whois tiver retornado domínios.
    Se a pesquisa não for concluída com sucesso, verifique se os termos de pesquisa inseridos são compatíveis com a integração. Revise as anotações de trabalho para obter mais informações.

    O que Fazer Depois

    Para obter mais dados de aprimoramento nos resultados da pesquisa de domínio, você pode executar a integração Whois para realizar pesquisas de aprimoramento nos observáveis secundários retornados pela integração Reverse Whois. Esses dados de aprimoramento nos observáveis secundários incluem informações sobre data de registro, nome do registrador e país de origem.