---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Definir agente da ameaça

# Definir agente da ameaça {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 min. de leitura

Defina os agentes de ameaça que são indivíduos, grupos ou organizações que agem com intenção mal-intencionada.

## Antes de Iniciar

Função necessária: sn_sec_tisc.analyst

## Procedimento

1. Navegar até EspaçosCentral de segurança de inteligência contra ameaças.
2. Clique no ícone Biblioteca de informações sobre ameaças no espaço.
3. Vá para Objeto de agente da ameaça.
4. Clique em Nova.  
   Nota:  
   Sempre que você cria novos registros de objeto para observáveis, indicadores, entidades ou objetos, um registro de origem é criado e uma mensagem de aviso é exibida informando que o novo registro de objeto foi criado e o usuário é redirecionado para o registro agregado.
5. No formulário, preencha os campos.  
   {#define-threat-actor__table_wtw_tcd_nyb__entry__2}

   | Campo | Descrição |
   |-|-|
   | ID | ID exclusivo de um curso de ação para impedir um ataque. |
   | Nome | Insira um nome descritivo para identificar o local. |
   | Descrição | Uma descrição que fornece mais detalhes e contexto sobre o conjunto de intrusão, incluindo potencialmente sua finalidade e suas principais características. |
   | Aliases | Uma lista de outros nomes para identificar este agente da ameaça. |
   | Objetivos | Os objetivos de alto nível deste agente da ameaça, ou seja, o que ele está tentando fazer. Por exemplo, eles podem ter a motivação de obter ganhos pessoais, mas seu objetivo é roubar números de cartão de crédito. |
   | Tipos de Agente da Ameaça | Os tipos deste agente de ameaça. |
   | Funções de agente da ameaça | As várias funções de agente de ameaça para este objeto. |
   | Visto pela primeira vez | A hora em que este agente de ameaça foi visto pela primeira vez. Esta propriedade é uma propriedade de resumo de dados de detecções e outros dados que podem ou não estar disponíveis no STIX. Se forem recebidas novas detecções anteriores ao carimbo de data/hora da primeira vista, o objeto poderá ser atualizado para considerar os novos dados. |
   | Visto pela última vez | A hora em que este agente de ameaça foi visto pela última vez. |
   | Motivação primária | O motivo, a motivação ou a finalidade primária por trás deste agente de ameaça. A motivação é o motivo pelo qual o agente da ameaça deseja atingir o objetivo (o que ele está tentando alcançar). Por exemplo, um agente de ameaça com o objetivo de interromper o setor financeiro de um país pode ser movido por um sentimento de aversão ideológica ao capital. |
   | Sofisticação | A habilidade, conhecimento específico, treinamento especial ou experiência que um agente de ameaça deve ter para executar o ataque. |
   | Motivações secundárias | Esta propriedade especifica os motivos, motivações ou finalidades secundárias por trás deste agente de ameaça. Essas motivações podem existir como uma causa igual ou quase igual à motivação primária. No entanto, isso não substitui ou necessariamente amplia a motivação primária, mas pode indicar um contexto adicional. A posição na lista não tem importância. |
   | Nível de recurso | O nível organizacional no qual este agente de ameaça normalmente trabalha, que por sua vez determina os recursos disponíveis para este agente de ameaça para uso em um ataque. Este atributo está vinculado à propriedade de sofisticação - um nível de recurso específico implica que o agente da ameaça tem acesso a pelo menos um nível de sofisticação específico. |
   | Confiança | Insira a confiança para este curso de ação. |
   | TLP | O TLP é usado para garantir que informações confidenciais sejam compartilhadas com o público apropriado. Ele emprega quatro cores (branco, verde, âmbar e vermelho) para indicar diferentes graus de sensibilidade. |
   | Origem | Especifica a origem da ameaça a partir da qual este registro de objeto é criado. |
   | Revogado | Indica que os objetos revogados não são mais considerados válidos pelo criador do objeto. |
   [Tabela 1. Exibição de detalhes do agente da ameaça]

   {#define-threat-actor__table_wtw_tcd_nyb} {#define-threat-actor__table_xtw_tcd_nyb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Anotações | Adicione anotações adicionais para este agente de ameaça. |
   [Tabela 2. Informações]

   {#define-threat-actor__table_xtw_tcd_nyb} {#define-threat-actor__table_ytw_tcd_nyb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Contexto adicional | Adicione qualquer contexto adicional para este padrão de ataque. |
   | Versão de especificação | A versão da especificação STIX usada para representar este objeto. O valor desta propriedade deve ser 2.1 para objetos STIX definidos de acordo com esta especificação. |
   | Idioma | Esta propriedade identifica o idioma do conteúdo de texto neste objeto. |
   | Hora de criação na origem | Especifica a hora em que o objeto é criado na origem. |
   | Extensões | Indica as extensões do padrão de ataque. |
   | Hora de modificação na origem | Especifica a hora em que o objeto é modificado na origem. |
   | Processando Status | Representa o status de processamento deste objeto, curso de ação. |
   | Criação | Especifica a data e a hora em que o objeto é criado na origem. |
   | Atualizado | Especifica a data e a hora em que o objeto foi atualizado na origem. |
   | Criado por ref | Esta propriedade especifica que o objeto de identidade que descreve a entidade criou este objeto. |
   [Tabela 3. Informações adicionais]

   {#define-threat-actor__table_ytw_tcd_nyb}
6. Clique em Salvar.  
   Depois de salvar, uma mensagem de aviso será exibida indicando que Um novo registro de observável foi criado. Clique em Continuar para editar o registro e criar novos relacionamentos.
7. Clique em "Continuar".  
   Importante:  
   Depois de criar um novo registro de observável, a caixa de seleção Impedir atualizações do sistema será exibida.

   Marque esta caixa de seleção para impedir atualizações do sistema depois que o observável, o indicador ou os registros de objetos STIX forem criados.
   {#define-threat-actor__table_ztw_tcd_nyb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Marcadores ||
   | Selecionar marcadores | Selecione os marcadores associados ao agente da ameaça. |
   | Adicionar marcadores | Adicionar novos marcadores. |
   | Taxonomias ||
   | Selecionar taxonomia | Selecione uma taxonomia associada a este agente de ameaça. |
   | Adicionar valores de taxonomia | Adicione valores de taxonomia associados a este agente de ameaça. |
   [Tabela 4. Marcadores e taxonomias]

   {#define-threat-actor__table_ztw_tcd_nyb}
{#define-threat-actor__steps_ybv_yrq_myb}

## O que Fazer Depois

Clique em qualquer uma das listas relacionadas a seguir para exibir informações adicionais sobre objetos associados ao agente da ameaça.{#define-threat-actor__table_b5w_tcd_nyb__entry__2}

| Campo | Descrição |
|-|-|
| Referências externas | Lista as referências externas que se referem a informações não STIX. Esta propriedade é usada para fornecer um ou mais identificadores de objeto externo. |
| Padrões de ataque | Lista os padrões de ataque que ajudam a categorizar os ataques associados a este objeto. |
| Campanhas | Lista as campanhas associadas a este objeto. |
| Identidades | Lista de identidades associadas a este objeto. |
| Infraestrutura | Lista sistemas, serviços de software e quaisquer recursos físicos ou virtuais associados a este objeto. |
| Conjuntos de intrusão | Lista um conjunto de comportamentos adversários e recursos com propriedades comuns associadas a este objeto. |
| Locais | Lista de locais associados a este objeto. |
| Malware | Lista o código malicioso associado a este objeto. |
| Definições de marketing | Lista as definições de marketing associadas a este objeto. |
| Observáveis | Lista os observáveis associados a este objeto. |
| Detecções | Lista as vistas associadas a este objeto. |
| Ferramentas | Lista o software legítimo que é usado por agentes de ameaça para executar ataques associados a este objeto. |
[Tabela 5. Registros relacionados]

{#define-threat-actor__table_b5w_tcd_nyb}  
Nota:  
1. Você pode vincular e desvincular os registros relacionados associados a este objeto. Para obter mais informações, consulte [Vincular registros relacionados a informações sobre ameaças](https://servicenow-prod.fluidtopics.net/sbb812pqL9ymgk_QZR_XUA "Vincule os registros relacionados aos objetos de inteligência de ameaças correspondentes.").
2. Os vários SDOs na biblioteca de TI também contêm os possíveis relacionamentos. Para estabelecer relacionamentos entre dois objetos quaisquer, use o link Relacionamentos potenciais da Biblioteca de informações sobre ameaças para confirmar os relacionamentos entre os objetos. Para obter mais informações, consulte [Confirmar possíveis relacionamentos objeto-objeto](https://servicenow-prod.fluidtopics.net/WzVSFUyQF0v0dy~pk8pDDQ "Defina os possíveis relacionamentos entre os objetos.").
3. Além disso, use a seção Registros relacionados na exibição de formulário de objetos para confirmar os relacionamentos entre dois objetos usando a seção Relacionamentos potenciais disponível na exibição de formulário. Para obter mais informações sobre, consulte [Confirmar relacionamentos potenciais de registros relacionados](https://servicenow-prod.fluidtopics.net/RMfWJI7dbH5tPt48JS0yEg "Confirme os relacionamentos entre os dois SDOs.").
4. Você pode adicionar objetos a casos. Para obter mais informações, consulte [Adicionar ao caso](https://servicenow-prod.fluidtopics.net/L2fvKMV40A5CJfxAyFjrJA "Adicione observáveis, indicadores ou outros objetos ao caso.").
{#define-threat-actor__ol_pmd_bj3_pzb}

