---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Infraestrutura

# Infraestrutura {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O SDO de infraestrutura representa um tipo de táticas, técnicas e procedimentos (TTPs). Eles descrevem todos os sistemas, serviços de software e quaisquer recursos físicos ou virtuais associados destinados a oferecer suporte a alguma finalidade de um ataque. A infraestrutura se aplica ao STIX 2.x.

Os elementos de um ataque são representados por outros SDOs ou SCOs. No entanto, o SDO de infraestrutura representa um grupo nomeado de dados que constitui a infraestrutura.

Exemplos de infraestrutura incluem servidores C2 usados em um ataque, um dispositivo ou um servidor que faz parte de uma defesa ou servidores de banco de dados direcionados por um ataque.
* **[Definir infraestrutura](https://servicenow-prod.fluidtopics.net/QDecGwlXe3rYHaXaN_9ilQ)**   
  Defina uma infraestrutura que são quaisquer sistemas, serviços de software e quaisquer recursos físicos ou virtuais associados destinados a oferecer suporte a alguma finalidade de um ataque.

**Conceitos relacionados**   

* [Modos e métodos de ataque](https://servicenow-prod.fluidtopics.net/ejgkVTR1KmfBtNwuQMzw2w "Os modos e métodos de ataque, às vezes chamados de Táticas, técnicas e procedimentos (TTPs), são representações de como os adversários cibernéticos se comportam. Eles caracterizam o que esses adversários fazem e como o fazem, em níveis crescentes de detalhe. Os modos e métodos de ataque se aplicam a STIX 1.1.")
* [Indicadores de comprometimento](https://servicenow-prod.fluidtopics.net/2Eiq~JV1yft_hmcJTKuCgw "Indicadores de comprometimento (IoC) são artefatos observados em uma rede ou sistema operacional que provavelmente indicam uma invasão. IoCs típicos são assinaturas de vírus e endereços IP, hashes MD5 de arquivos de malware ou URLs ou nomes de domínio. O IoC se aplica a STIX 1.1 e 2.x.")
* [Observáveis](https://servicenow-prod.fluidtopics.net/rU6Kccz~bi4By2BmEnIEDw "Os observáveis representam propriedades com monitoramento de estado (como o hash MD5 de um arquivo ou o valor de uma chave de registro) ou eventos mensuráveis (como a criação de uma chave de registro ou a exclusão de um arquivo) que são pertinentes à operação de computadores e redes . Os observáveis se aplicam a STIX 1.1 e 2.x.")
* [Padrões de ataque](https://servicenow-prod.fluidtopics.net/9onrjGjyOLN~jB6DZCjLGQ "Padrões de ataque são um tipo de Táticas, técnicas e procedimentos (TTPs) que descrevem os métodos que os adversários tentam para comprometer os alvos. Os Padrões de ataque se aplicam ao STIX 2.x.")
* [Campanhas](https://servicenow-prod.fluidtopics.net/i5ml6ih5G0DCSt3Q0Xnnow "Uma campanha é um agrupamento de comportamentos adversários. Esses comportamentos descrevem um conjunto de atividades ou ataques mal-intencionados que ocorrem ao longo do tempo contra um conjunto específico de destinos. As campanhas se aplicam ao STIX 2.x.")
* [Linhas de ação](https://servicenow-prod.fluidtopics.net/X9WDm7Fr_sJxEJ6hvkY_4g "Um curso de ação é uma ação realizada para impedir um ataque ou para responder a um ataque que está em andamento. O curso de ação se aplica ao STIX 2.x.")
* [Identidades](https://servicenow-prod.fluidtopics.net/UwfaXQJdvMXAvGLtEnoY_g "As identidades representam indivíduos, organizações ou grupos reais (ACME, Inc.) e classes de indivíduos, sistemas ou grupos (o setor financeiro). As identidades se aplicam ao STIX 2.x.")
* [Conjunto de intrusão](https://servicenow-prod.fluidtopics.net/K1FtxcewZsGJ6_gtMzBGLQ "Um conjunto de intrusão é um conjunto agrupado de comportamentos adversários e recursos com propriedades comuns. Um conjunto de intrusão geralmente envolve uma única organização. O conjunto de intrusão se aplica ao STIX 2.x.")
* [Locais](https://servicenow-prod.fluidtopics.net/S8DHozaXfXaimOSq22dhjg "Um local representa uma localização geográfica. Os locais são usados principalmente para fornecer contexto a outros SDOs. Os locais se aplicam ao STIX 2.x.")
* [Malware](https://servicenow-prod.fluidtopics.net/tcXf~hsvJg4xxAHPOm2NQQ "Malware é um tipo de TTP que representa código mal-intencionado. Refere-se a um programa que é inserido secretamente em um sistema. O malware se aplica ao STIX 2.x.")
* [Análise de malware](https://servicenow-prod.fluidtopics.net/dOi0g_AU5Q_WoEA7AtXKNQ "A análise de malware captura os metadados e os resultados de um malware. A análise de malware se aplica ao STIX 2.x.")
* [Dados observados](https://servicenow-prod.fluidtopics.net/Cw09JC7BCfvzu5Cis_fMuA "Os Dados observados transmitem informações sobre entidades relacionadas à segurança cibernética, como arquivos, sistemas e redes, usando os Objetos cibernéticos (SCOs) STIX. Os dados observados se aplicam ao STIX 2.x.")
* [Agentes da ameaça](https://servicenow-prod.fluidtopics.net/DfNJwRCM5SoRfJxo11crqQ "Os agentes da ameaça são indivíduos, grupos ou organizações que agem com intenção mal-intencionada. Os agentes da ameaça se aplicam ao STIX 2.x.")
* [Agrupamentos de ameaças](https://servicenow-prod.fluidtopics.net/RV_mcpwK3em6Ug9gaveJrg "Um objeto de agrupamentos de ameaças afirma explicitamente que os objetos STIX referenciados têm um contexto compartilhado. Os agrupamentos de ameaças se aplicam ao STIX 2.x.")
* [Definições de marcação](https://servicenow-prod.fluidtopics.net/TstzAqnF9SRXUTlwY~Wx6Q "O objeto de definições de marcação representa uma marcação específica.")
* [Anotações de ameaças](https://servicenow-prod.fluidtopics.net/b8CJuv1uKcDPvLZOegWw2g "Uma anotação de ameaça transmite um texto informativo para fornecer análises adicionais não contidas nos objetos STIX, objetos de definição de marcação ou objetos de conteúdo de idioma aos quais a anotação está relacionada. As anotações de ameaça se aplicam ao STIX 2.x.")
* [Opiniões sobre ameaças](https://servicenow-prod.fluidtopics.net/9LC9SqOwPspCbBWvtcO~kw "Uma Opinião é uma avaliação da precisão das informações em um Objeto STIX produzida por uma entidade diferente. As opiniões sobre ameaças se aplicam ao STIX 2.x.")
* [Relatórios de ameaças](https://servicenow-prod.fluidtopics.net/Omt~w58NWH0UzR9WdfvVCg "Relatórios de ameaças são coleções de inteligência contra ameaças com foco em um ou mais tópicos. Os relatórios de ameaças se aplicam ao STIX 2.x.")
* [Detecções](https://servicenow-prod.fluidtopics.net/nxZyBktD66MKH0h2yAA5MQ "As vistas indicam que um indicador ou objeto foi visto. Os objetos podem ser um malware, uma ferramenta, um agente de ameaça e assim por diante.")
* [Ferramentas](https://servicenow-prod.fluidtopics.net/EpOspxbqF7x905o4BiPG5g "As ferramentas são softwares legítimos usados por agentes de ameaça para executar ataques. As ferramentas se aplicam ao STIX 2.x.")
* [Vulnerabilidades](https://servicenow-prod.fluidtopics.net/Vl2Cp2pMIdAjcky8PDnWjg "Uma vulnerabilidade é uma fraqueza ou um defeito em um componente de software ou hardware que os invasores exploram. As vulnerabilidades se aplicam ao STIX 2.x.")
* [Relacionamentos](https://servicenow-prod.fluidtopics.net/ontJv4DpJzoo5Ggx39Z85Q "Use os objetos de relacionamento para vincular dois SDOs ou Objetos cibernéticos (SCOs) STIX para descrever como eles se relacionam entre si.")
* [Visualizador de STIX](https://servicenow-prod.fluidtopics.net/wiA1jt4Bn3LZk_ux~hoFbQ "O STIX Visualizer representa visualmente a estrutura do objeto STIX e seu relacionamento.")

