---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Criação de casos usando o Workbench do analista de ameaças

# Criação de casos usando o Workbench do analista de ameaças {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

Os casos são usados para rastrear informações sobre uma campanha ou agente de ameaça que ameaça sua organização. Depois que um caso é criado, você pode adicionar artefatos que permitem revisar e analisar todas as informações relacionadas a um único caso ou tarefa de caso.

## Antes de Iniciar

Função necessária: sn_sec_tisc.analyst, sn_sec_tisc.admin

## Procedimento

1. Navegar até EspaçosCentral de segurança de inteligência contra ameaças.
2. Clique no ícone Workbench do analista de ameaças.
3. Ir para Gestão de casosTodos os Casos.  
   Todos os casos são exibidos.
4. Clique em Nova.
5. Preencha os campos, se for o caso.  
   {#create-cases-using-threat-analyst-workbench__table_mjl_lzv_pzb__entry__2}

   | Campo | Descrição |
   |-|-|
   | ID do caso | Um identificador exclusivo para o caso. Este é o ID gerado pelo sistema. |
   | Descrição resumida | Resumo da solicitação ou problema que está sendo investigado ou uma descrição resumida. |
   | Descrição | Uma descrição detalhada, incluindo informações relevantes sobre o caso, como histórico, qual análise é necessária e resultados esperados. |
   | Tipo de Caso | Selecione o tipo de caso que está sendo investigado. As opções possíveis para a investigação são: * Busca de ameaças * Solicitação de informações * Caso de gestão de vulnerabilidade * Caso de conformidade * Caso de resposta do incidente * Caso de colaboração * Outros {#create-cases-using-threat-analyst-workbench__ul_p2m_tzv_pzb} |
   | Prioridade | Uma avaliação da gravidade da solicitação ou do problema. |
   | Grupo de atribuição | O grupo atribuído responsável por trabalhar no caso. |
   | Status | O status atual do caso. |
   | Atribuído a | O analista responsável por trabalhar em um caso. |
   | Data de vencimento | A data e a hora em que a tarefa deve ser concluída ou encerrada. |
   | Colaboradores | A lista de designados acumulada de tarefas e deve ser possível adicionar sobre ela. |
   | TLP | Valor exclusivo que indica a configuração de confidencialidade dos dados por TLP. |
   | Lista de observação | Quando um usuário é adicionado à lista de observação, a pessoa recebe notificações por e-mail sobre mudanças de status e prioridade. |
   | Impor restrição | Marque esta caixa de seleção para modificar membros do grupo permitido e membros permitidos. Para obter mais informações, consulte [Restrições impostas para caso(s)](https://servicenow-prod.fluidtopics.net/dVigx1lmVc5wAUcghZB9dQ "Use este recurso para restringir um caso e fornecer uma lista de grupos e usuários que podem acessá-lo."). |
   [Tabela 1. Criar novo caso]

   {#create-cases-using-threat-analyst-workbench__table_mjl_lzv_pzb}
6. Preencha os campos na seção Informações, conforme apropriado.  
   {#create-cases-using-threat-analyst-workbench__table_lnm_tbw_pzb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Anotações | Quaisquer anotações adicionais relacionadas à investigação de ameaças. |
   | Recomendações ou ações | Quaisquer recomendações ou ações relacionadas à investigação de ameaças. |
   | Análise e descobertas | Insira a análise e as descobertas relacionadas à investigação de ameaças. |
   | Resumo do fechamento | Adicione o resumo de fechamento das descobertas. |
   [Tabela 2. Informações]

   {#create-cases-using-threat-analyst-workbench__table_lnm_tbw_pzb}
7. Clique em Salvar.  
   Depois que o registro tiver sido salvo, você poderá clicar na guia Importar inteligência para importar os dados de inteligência contra ameaças usando o recurso Importar inteligência.  
   Nota:  
   Se você estiver importando e processando dados da Gestão de casos, um exclusivo será associado ao registro de importação.
* **[Restrições impostas para caso(s)](https://servicenow-prod.fluidtopics.net/dVigx1lmVc5wAUcghZB9dQ)**   
  Use este recurso para restringir um caso e fornecer uma lista de grupos e usuários que podem acessá-lo.
* **[Associar técnica de MITRE](https://servicenow-prod.fluidtopics.net/I7VK7UN0PfAvcbnTkt9Vxg)**   
  Associe uma ou mais técnicas MITRE a um caso.

**Conceitos relacionados**   

* [Visão geral do workbench](https://servicenow-prod.fluidtopics.net/M07rAOYossyzWQEzCAB94A "A página Visão geral do workbench consiste nas tarefas de caso e nos casos que estão sob os analistas de ameaças e sua equipe.")  
**Tarefas relacionadas**   

* [Criar tarefa de caso usando o Workbench do analista de ameaças](https://servicenow-prod.fluidtopics.net/5khOvEDgVVohIFiupqFMLw "Crie tarefas de caso para associar a caso(s).")
* [Adicionar artefatos a casos ou tarefas de caso](https://servicenow-prod.fluidtopics.net/3qXya1W4~Y07jUSOwlsQIA "Depois de criar um caso, você pode exibir ou adicionar artefatos, como incidentes de segurança, ICs e indicadores de comprometimento, ao caso. Esses artefatos atuam como pistas na resolução do caso.")
* [Executar ações de aprimoramento em um caso](https://servicenow-prod.fluidtopics.net/IplJC_NBUlYaXjrJ50TUPw "Use esta seção para entender como as ações de aprimoramento são realizadas em caso(s).")
* [Exibir relatórios de caso](https://servicenow-prod.fluidtopics.net/iBAi2FdV8w0hquQS6FbFTw "Use o recurso de relatórios de casos para gerar relatórios relacionados aos casos. Esses relatórios incluem um relatório pós-investigação ou um relatório resumido executivo.")
* [Carregar anexos de arquivo seguros](https://servicenow-prod.fluidtopics.net/7WUz8yeZu5mnFf0GkIrLiw "Use esta seção para entender como carregar anexos de arquivo seguros para o(s) caso(s).")

