---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Exibir um IoC

# Exibir um IoC {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Os IoCs, às vezes chamados de indicadores, são normalmente recuperados de uma fonte de dados de ameaças como dados STIX. Se necessário, você também pode criar IoCs.

## Antes de Iniciar

Função necessária: sn_ti.write

## Procedimento

1. Depois que o trabalho agendado tiver recuperado os dados de IoC da [fonte de dados definida](https://servicenow-prod.fluidtopics.net/eMx2smSOXCcOBE_VWQMBCg#t_DefineThreatSource "Você pode manter uma lista de Inteligência contra ameaças origens de ameaça. Cada origem inclui a capacidade de definir com que frequência uma origem é consultada. Você também pode executar uma origem de ameaça sob demanda para importar os dados necessários do Structured Threat Information eXpression (STIX)."), navegue até Inteligência contra ameaçasRepositório LOCIndicadores.  
   Os IoCs recuperados são listados.
2. Clique no IoC que você deseja exibir.
3. As informações a seguir são exibidas.  
   {#t_AddIoCs__table_dsg_w5w_yt__entry__2}

   | Campo | Descrição |
   |-|-|
   | Selecionar marcador de classificação | Se você configurou e ativou [marcadores de segurança](https://servicenow-prod.fluidtopics.net/uOgJ_Gm2ZE3QDYuGB~aB2Q "Você pode atribuir marcadores a incidentes de segurança, tarefas de resposta, itens vulneráveis, observáveis, IoCs e casos de segurança para criar metadados no registro de resposta e definir quem deve ter acesso a tipos específicos de conteúdo de segurança. Os marcadores podem ser adicionados a grupos de segurança para organizá-los.") para adicionar metadados ao registro, poderá selecionar um ou mais marcadores para especificar o grau de confidencialidade do IoC. Se você não configurou ou ativou marcadores de segurança, esta lista suspensa não será exibida. |
   | Título | Um nome descritivo para este indicador. |
   | Visto pela primeira vez | A primeira data em que este indicador foi observado no sistema. |
   | Visto pela última vez | A data mais recente em que este indicador foi observado no sistema. |
   | Contagem encontrada | O número de vezes que o indicador foi encontrado. |
   | Contagem originada | O número de vezes que o indicador foi importado de origens de ameaça definidas. |
   | Anotações | Quaisquer anotações adicionais sobre o indicador. Este campo também pode conter pares de chave/valor JSON. |
   [ ]

   {#t_AddIoCs__table_dsg_w5w_yt}
4. Você pode clicar em qualquer uma das listas relacionadas a seguir para exibir informações adicionais.  
   {#t_AddIoCs__table_bmj_3ky_fv__entry__2}

   | Links e Listas Relacionadas | Descrição |
   |-|-|
   | Mostrar relacionamentos | Abre o Visualizador STIX, onde você pode exibir o relacionamento do objeto STIX. Mostrar relacionamentos aparece somente quando o objeto tem um objeto associado. |
   | Observáveis Relacionados | Lista os observáveis que estão vinculados ao indicador atual. |
   | Modo/método de ataque relacionado | Lista modos/métodos de ataque relacionados que foram identificados como relacionados a este indicador. |
   | Tipo associado | Lista outros tipos de indicador associados a este IoC. |
   | Origens do indicador | Lista as origens deste indicador, junto com o nível de confiança da origem. |
   | Tarefas Associadas | Lista todas as tarefas, mudanças e incidentes associados ao IoC. |
   | Metadados do indicador | Se o campo Anotações contiver pares de chave/valor JSON válidos, eles serão analisados e exibidos. Se nenhum par de chave/valor JSON estiver presente ou se o JSON for inválido, esta lista relacionada não será exibida. |
   | Anotações de segurança |   |
   | Referências externas do indicador |   |
   | Fases da cadeia de eliminação associada | Lista as fases da cadeia de eliminação associadas a este objeto. |
   | Padrões de ataque | Lista os padrões de ataque que ajudam a categorizar os ataques associados a este objeto. |
   | Campanhas | Lista as campanhas associadas a este objeto. |
   | Conjunto de intrusão | Lista um conjunto de comportamentos adversários e recursos com propriedades comuns associadas a este objeto. |
   | Malware | Lista o código malicioso associado a este objeto. |
   | Agentes da ameaça | Lista indivíduos, grupos ou organizações que agem com intenção mal-intencionada associada a este objeto. |
   [ ]

   {#t_AddIoCs__table_bmj_3ky_fv}
{#t_AddIoCs__steps_vyt_hjd_gv}
**Tarefas relacionadas**   

* [Adicionar um observável relacionado a um IoC](https://servicenow-prod.fluidtopics.net/Vd9mpa7thdPei3pAVuGhHg "Além de importar observáveis como dados STIX, você pode adicionar observáveis relacionados a um IoC manualmente.")
* [Adicionar um modo/método de ataque relacionado a um IoC](https://servicenow-prod.fluidtopics.net/E_iyaPQxmpgc9PriPfXX6Q "Além de importar modos/métodos de ataque relacionados como dados STIX, você pode adicionar modos/métodos de ataque relacionados a um IoC manualmente.")
* [Identificar tipos de indicador associados](https://servicenow-prod.fluidtopics.net/mcYVA5HSrvic8GLxBoYOzQ "Se um IoC não tiver tipos de indicador associados definidos, ele rastreará todos os tipos de observáveis. No entanto, se você associar um ou mais tipos de indicadores a um IoC, isso limitará os tipos de observáveis que podem ser associados ao IoC.")
* [Identificar origens de indicador](https://servicenow-prod.fluidtopics.net/j9OXWwG4lIsoJbykZ~2s5g "As origens de indicador são normalmente rastreadas automaticamente como parte do processo de importação de ameaças, mas mais origens podem ser adicionadas manualmente.")
* [Adicionar tarefas associadas a um IoC](https://servicenow-prod.fluidtopics.net/9Dq2RQlt0xWcsOE6ZWh~EA "Além de importar tarefas associadas (como mudanças e incidentes) como dados STIX, você pode adicioná-las a um IoC manualmente.")

