---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Definir um modo/método de ataque

# Definir um modo/método de ataque {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Os modos e métodos de ataque são importados com os dados STIX, mas você pode adicionar novos modos/métodos, conforme necessário.

## Antes de Iniciar

Função necessária: sn_ti.admin

## Procedimento

1. Navegar até TodosInteligência contra ameaçasRepositório LOCModo/método de ataque.
2. Clique em Nova.
3. Preencha os campos no formulário, conforme o apropriado.  
   {#t_AddAttackModeMethod__table_dsg_w5w_yt__entry__2}

   | Campo | Descrição |
   |-|-|
   | Selecionar marcador de classificação | Se você configurou e ativou [marcadores de classificação](https://servicenow-prod.fluidtopics.net/uOgJ_Gm2ZE3QDYuGB~aB2Q "Você pode atribuir marcadores a incidentes de segurança, tarefas de resposta, itens vulneráveis, observáveis, IoCs e casos de segurança para criar metadados no registro de resposta e definir quem deve ter acesso a tipos específicos de conteúdo de segurança. Os marcadores podem ser adicionados a grupos de segurança para organizá-los.") para adicionar metadados ao registro, poderá selecionar um ou mais marcadores para especificar o grau de confidencialidade do modo/método de ataque. Se você não configurou ou ativou marcadores de classificação, esta lista suspensa não será exibida. |
   | Título | Insira um nome descritivo para este modo/método de ataque. |
   | Tipo de malware | Selecione o tipo de malware para este modo/método de ataque. Os tipos de malware disponíveis são recuperados do servidor do fornecedor como dados STIX. |
   | Origem | Selecione a fonte de dados da ameaça para este modo/método de ataque. Algumas fontes de dados estão incluídas no sistema de base. Você pode [criar novas fontes de dados](https://servicenow-prod.fluidtopics.net/eMx2smSOXCcOBE_VWQMBCg#t_DefineThreatSource "Você pode manter uma lista de Inteligência contra ameaças origens de ameaça. Cada origem inclui a capacidade de definir com que frequência uma origem é consultada. Você também pode executar uma origem de ameaça sob demanda para importar os dados necessários do Structured Threat Information eXpression (STIX).") conforme necessário. |
   | Mecanismo de ataque | Selecione o mecanismo de ataque para este modo/método de ataque. Mecanismos de ataque representam as diferentes técnicas usadas para atacar um sistema. Os mecanismos de ataque disponíveis são recuperados do servidor do fornecedor como dados STIX. |
   | Visto pela primeira vez | Esta data é recuperada do servidor do fornecedor como dados STIX. |
   | Visto pela última vez | Esta data é recuperada do servidor do fornecedor como dados STIX. |
   | Tipo de Ator da Ameaça | Selecione o tipo de agente da ameaça para este modo/método de ataque. Os tipos de agente de ameaça caracterizam agentes mal-intencionados (ou adversários) que representam uma ameaça de ataque cibernético, incluindo intenção presumida e comportamento observado ao longo do tempo. Os tipos de agentes de ameaça disponíveis são recuperados do servidor do fornecedor como dados STIX. |
   | Descrição | Insira uma descrição do modo/método de ataque. |
   | Manipulação | Insira instruções sobre como lidar com este modo/método de ataque. |
   | Efeito pretendido | Insira o efeito pretendido deste tipo de ataque. |
   [ ]

   {#t_AddAttackModeMethod__table_dsg_w5w_yt}
4. Clique com o botão direito do mouse no cabeçalho do formulário e clique em Salvar.  
   Você pode exibir qualquer uma das listas relacionadas a seguir para exibir informações adicionais.{#t_AddAttackModeMethod__table_bmj_3ky_fv__entry__2}

   | Lista relacionada | Descrição |
   |-|-|
   | Indicadores relacionados | Lista os indicadores de comprometimento (IoC) relacionados que foram identificados pela origem da ameaça. |
   | Modo/método de ataque secundário | Lista os modos/métodos de ataque que são secundários do modo/método de ataque primário. |
   | Tarefas Associadas | Lista as mudanças associadas ao modo/método de ataque primário. |
   [ ]

   {#t_AddAttackModeMethod__table_bmj_3ky_fv}
**Tarefas relacionadas**   

* [Adicionar um IoC a um modo/método de ataque](https://servicenow-prod.fluidtopics.net/nOhnhwiqs4kwMjYb319u2A "Além de importar indicadores como dados STIX, você pode adicionar IoCs a um modo/método de ataque manualmente.")
* [Adicionar um método de modo de ataque relacionado](https://servicenow-prod.fluidtopics.net/Z9zotXp09DnkR4wrY~9~LA "Além de importar modos/métodos de ataque como dados STIX, você pode adicionar manualmente modos/métodos de ataque relacionados.")
* [Adicionar tarefa associada a um modo/método de ataque](https://servicenow-prod.fluidtopics.net/SFht6TOlXsmugPA6OmKRJA "Além de importar tarefas associadas (como mudanças e incidentes) como dados STIX, você pode adicioná-las a um modo/método de ataque manualmente.")

