---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Conjunto de intrusão

# Conjunto de intrusão {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Um conjunto de intrusão é um conjunto agrupado de comportamentos adversários e recursos com propriedades comuns. Um conjunto de intrusão geralmente envolve uma única organização. O conjunto de intrusão se aplica ao STIX 2.x.

Um conjunto de intrusão pode capturar várias campanhas ou outras atividades. Essas atividades compartilham atributos que indicam um agente de ameaça comumente conhecido ou desconhecido.

A nova atividade pode ser atribuída a um conjunto de intrusão, mesmo se os agentes da ameaça por trás do ataque não forem conhecidos. Os agentes da ameaça podem passar de oferecer suporte a um conjunto de intrusão para oferecer suporte a outro ou podem oferecer suporte a vários conjuntos de intrusão.

Um conjunto de intrusão é o pacote de ataque inteiro e pode ser usado por um longo período em várias campanhas para atingir potencialmente várias finalidades.
* **[Definir um conjunto de intrusão](https://servicenow-prod.fluidtopics.net/hciihjOqWr8Lqw6k5CrwVg)**   
  Defina um conjunto de intrusão que é um conjunto agrupado de comportamentos adversários e recursos com propriedades comuns.

**Conceitos relacionados**   

* [Modos e métodos de ataque](https://servicenow-prod.fluidtopics.net/ejgkVTR1KmfBtNwuQMzw2w "Os modos e métodos de ataque, às vezes chamados de Táticas, técnicas e procedimentos (TTPs), são representações de como os adversários cibernéticos se comportam. Eles caracterizam o que esses adversários fazem e como o fazem, em níveis crescentes de detalhe. Os modos e métodos de ataque se aplicam a STIX 1.1.")
* [Indicadores de comprometimento](https://servicenow-prod.fluidtopics.net/2Eiq~JV1yft_hmcJTKuCgw "Indicadores de comprometimento (IoC) são artefatos observados em uma rede ou sistema operacional que provavelmente indicam uma invasão. IoCs típicos são assinaturas de vírus e endereços IP, hashes MD5 de arquivos de malware ou URLs ou nomes de domínio. O IoC se aplica a STIX 1.1 e 2.x.")
* [Observáveis](https://servicenow-prod.fluidtopics.net/rU6Kccz~bi4By2BmEnIEDw "Os observáveis representam propriedades com monitoramento de estado (como o hash MD5 de um arquivo ou o valor de uma chave de registro) ou eventos mensuráveis (como a criação de uma chave de registro ou a exclusão de um arquivo) que são pertinentes à operação de computadores e redes . Os observáveis se aplicam a STIX 1.1 e 2.x.")
* [Padrões de ataque](https://servicenow-prod.fluidtopics.net/9onrjGjyOLN~jB6DZCjLGQ "Padrões de ataque são um tipo de Táticas, técnicas e procedimentos (TTPs) que descrevem os métodos que os adversários tentam para comprometer os alvos. Os Padrões de ataque se aplicam ao STIX 2.x.")
* [Campanhas](https://servicenow-prod.fluidtopics.net/i5ml6ih5G0DCSt3Q0Xnnow "Uma campanha é um agrupamento de comportamentos adversários. Esses comportamentos descrevem um conjunto de atividades ou ataques mal-intencionados que ocorrem ao longo do tempo contra um conjunto específico de destinos. As campanhas se aplicam ao STIX 2.x.")
* [Linhas de ação](https://servicenow-prod.fluidtopics.net/X9WDm7Fr_sJxEJ6hvkY_4g "Um curso de ação é uma ação realizada para impedir um ataque ou para responder a um ataque que está em andamento. O curso de ação se aplica ao STIX 2.x.")
* [Identidades](https://servicenow-prod.fluidtopics.net/UwfaXQJdvMXAvGLtEnoY_g "As identidades representam indivíduos, organizações ou grupos reais (ACME, Inc.) e classes de indivíduos, sistemas ou grupos (o setor financeiro). As identidades se aplicam ao STIX 2.x.")
* [Infraestrutura](https://servicenow-prod.fluidtopics.net/CMF0MIMUb7E1U0mNC60aTg "O SDO de infraestrutura representa um tipo de táticas, técnicas e procedimentos (TTPs). Eles descrevem todos os sistemas, serviços de software e quaisquer recursos físicos ou virtuais associados destinados a oferecer suporte a alguma finalidade de um ataque. A infraestrutura se aplica ao STIX 2.x.")
* [Locais](https://servicenow-prod.fluidtopics.net/S8DHozaXfXaimOSq22dhjg "Um local representa uma localização geográfica. Os locais são usados principalmente para fornecer contexto a outros SDOs. Os locais se aplicam ao STIX 2.x.")
* [Malware](https://servicenow-prod.fluidtopics.net/tcXf~hsvJg4xxAHPOm2NQQ "Malware é um tipo de TTP que representa código mal-intencionado. Refere-se a um programa que é inserido secretamente em um sistema. O malware se aplica ao STIX 2.x.")
* [Análise de malware](https://servicenow-prod.fluidtopics.net/dOi0g_AU5Q_WoEA7AtXKNQ "A análise de malware captura os metadados e os resultados de um malware. A análise de malware se aplica ao STIX 2.x.")
* [Dados observados](https://servicenow-prod.fluidtopics.net/Cw09JC7BCfvzu5Cis_fMuA "Os Dados observados transmitem informações sobre entidades relacionadas à segurança cibernética, como arquivos, sistemas e redes, usando os Objetos cibernéticos (SCOs) STIX. Os dados observados se aplicam ao STIX 2.x.")
* [Agentes da ameaça](https://servicenow-prod.fluidtopics.net/DfNJwRCM5SoRfJxo11crqQ "Os agentes da ameaça são indivíduos, grupos ou organizações que agem com intenção mal-intencionada. Os agentes da ameaça se aplicam ao STIX 2.x.")
* [Agrupamentos de ameaças](https://servicenow-prod.fluidtopics.net/RV_mcpwK3em6Ug9gaveJrg "Um objeto de agrupamentos de ameaças afirma explicitamente que os objetos STIX referenciados têm um contexto compartilhado. Os agrupamentos de ameaças se aplicam ao STIX 2.x.")
* [Definições de marcação](https://servicenow-prod.fluidtopics.net/TstzAqnF9SRXUTlwY~Wx6Q "O objeto de definições de marcação representa uma marcação específica.")
* [Anotações de ameaças](https://servicenow-prod.fluidtopics.net/b8CJuv1uKcDPvLZOegWw2g "Uma anotação de ameaça transmite um texto informativo para fornecer análises adicionais não contidas nos objetos STIX, objetos de definição de marcação ou objetos de conteúdo de idioma aos quais a anotação está relacionada. As anotações de ameaça se aplicam ao STIX 2.x.")
* [Opiniões sobre ameaças](https://servicenow-prod.fluidtopics.net/9LC9SqOwPspCbBWvtcO~kw "Uma Opinião é uma avaliação da precisão das informações em um Objeto STIX produzida por uma entidade diferente. As opiniões sobre ameaças se aplicam ao STIX 2.x.")
* [Relatórios de ameaças](https://servicenow-prod.fluidtopics.net/Omt~w58NWH0UzR9WdfvVCg "Relatórios de ameaças são coleções de inteligência contra ameaças com foco em um ou mais tópicos. Os relatórios de ameaças se aplicam ao STIX 2.x.")
* [Detecções](https://servicenow-prod.fluidtopics.net/nxZyBktD66MKH0h2yAA5MQ "As vistas indicam que um indicador ou objeto foi visto. Os objetos podem ser um malware, uma ferramenta, um agente de ameaça e assim por diante.")
* [Ferramentas](https://servicenow-prod.fluidtopics.net/EpOspxbqF7x905o4BiPG5g "As ferramentas são softwares legítimos usados por agentes de ameaça para executar ataques. As ferramentas se aplicam ao STIX 2.x.")
* [Vulnerabilidades](https://servicenow-prod.fluidtopics.net/Vl2Cp2pMIdAjcky8PDnWjg "Uma vulnerabilidade é uma fraqueza ou um defeito em um componente de software ou hardware que os invasores exploram. As vulnerabilidades se aplicam ao STIX 2.x.")
* [Relacionamentos](https://servicenow-prod.fluidtopics.net/ontJv4DpJzoo5Ggx39Z85Q "Use os objetos de relacionamento para vincular dois SDOs ou Objetos cibernéticos (SCOs) STIX para descrever como eles se relacionam entre si.")
* [Visualizador de STIX](https://servicenow-prod.fluidtopics.net/wiA1jt4Bn3LZk_ux~hoFbQ "O STIX Visualizer representa visualmente a estrutura do objeto STIX e seu relacionamento.")

