---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Definir análise de malware

# Definir análise de malware {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 5 min. de leitura

Defina a análise de malware que captura os metadados e os resultados de uma análise estática ou dinâmica específica realizada em uma instância ou família de malware.

## Antes de Iniciar

Função necessária: sn_sec_tisc.analyst

## Procedimento

1. Navegar até EspaçosCentral de segurança de inteligência contra ameaças.
2. Clique no ícone Biblioteca de informações sobre ameaças no espaço.
3. Vá para Objeto de análise de malware.
4. Clique em Nova.  
   Nota:  
   Sempre que você cria novos registros de objeto para observáveis, indicadores, entidades ou objetos, um registro de origem é criado e uma mensagem de aviso é exibida informando que o novo registro de objeto foi criado e o usuário é redirecionado para o registro agregado.
5. No formulário, preencha os campos.  
   {#tisc-define-malware-analysis__table_h2f_q5q_myb__entry__2}

   | Campo | Descrição |
   |-|-|
   | ID | ID exclusivo para identificar a análise de malware. |
   | Produto | O nome do mecanismo de análise ou produto que foi usado. Os nomes dos produtos DEVEM estar todos em minúsculas com palavras separadas por um hífen "-". Para casos em que o nome de um produto não pode ser especificado, um valor anonimizado deve ser usado. |
   | Versão | A versão do produto de análise que foi usada para executar a análise. |
   | VM da hospedagem | Uma descrição do ambiente da máquina virtual usada para hospedar o sistema operacional convidado, se aplicável, que foi usada para a análise dinâmica da instância ou família de malware. Se este valor não estiver incluído em conjunto com a propriedade operating_system_ref, isso significa que a análise dinâmica pode ter sido realizada em um estado bruto (ou seja, sem virtualização) ou que as informações foram editadas. O valor desta propriedade DEVE ser o identificador de um objeto de software do SCO. |
   | Sistema operacional | O sistema operacional usado para a análise dinâmica da instância ou família de malware. Isso se aplica a sistemas operacionais virtualizados, bem como aos que são executados em Bare Metal. O valor desta propriedade DEVE ser o identificador de um objeto de software do SCO. |
   | Versão da configuração | Os nomes alternativos usados para identificar este malware ou família de malware. |
   | Módulos | Os módulos de análise específicos que foram usados e configurados no produto durante esta execução de análise. |
   | Versão do mecanismo de análise | A versão do mecanismo de análise ou produto (incluindo mecanismos AV) que foi usada para executar a análise. |
   | Versão da definição de análise | A versão das definições de análise usadas pela ferramenta de análise, incluindo ferramentas AV. |
   | Análise iniciada | A data e a hora em que a análise de malware foi iniciada. |
   | Análise finalizada | A data e a hora em que a análise de malware foi encerrada. |
   | Resultado | O resultado da classificação conforme determinado pelo scanner ou pelo processo de análise da ferramenta. |
   | Nome do resultado | O resultado da classificação ou o nome atribuído à instância de malware pela ferramenta de verificação. |
   | Enviado | A data e a hora em que o malware foi enviado pela primeira vez para verificação ou análise. Este valor permanecerá constante enquanto a data verificada pode mudar. Por exemplo, quando o malware foi enviado para uma ferramenta de análise de vírus. |
   | Observável analisado | Selecione o observável que foi analisado. |
   | TLP | O TLP é usado para garantir que informações confidenciais sejam compartilhadas com o público apropriado. Ele emprega quatro cores (branco, verde, âmbar e vermelho) para indicar diferentes graus de sensibilidade. |
   | Confiança | Insira a confiança para esta análise de malware. |
   | Origem | Especifica a origem da ameaça a partir da qual este registro de objeto é criado. |
   | Revogado | Indica que os objetos revogados não são mais considerados válidos pelo criador do objeto. |
   [Tabela 1. Exibição de detalhes da análise de malware]

   {#tisc-define-malware-analysis__table_h2f_q5q_myb} {#tisc-define-malware-analysis__table_q2q_jn2_nyb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Anotações | Adicione anotações adicionais para o registro da família de malware. |
   [Tabela 2. Informações]

   {#tisc-define-malware-analysis__table_q2q_jn2_nyb} {#tisc-define-malware-analysis__table_r2q_jn2_nyb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Contexto adicional | Adicione qualquer contexto adicional para este registro de malware. |
   | Versão de especificação | A versão da especificação STIX usada para representar este objeto. O valor desta propriedade deve ser 2.1 para objetos STIX definidos de acordo com esta especificação. |
   | Idioma | Esta propriedade identifica o idioma do conteúdo de texto neste objeto. |
   | Hora de criação na origem | Especifica a hora em que o objeto é criado na origem. |
   | Extensões | Indica as extensões do padrão de ataque. |
   | Hora de modificação na origem | Especifica a hora em que o objeto é modificado na origem. |
   | Processando Status | Representa o status de processamento deste objeto, malware. |
   | Criação | Especifica a data e a hora em que o objeto é criado na origem. |
   | Atualizado | Especifica a data e a hora em que o objeto foi atualizado na origem. |
   | Criado por ref | Esta propriedade especifica que o objeto de identidade que descreve a entidade criou este objeto. |
   [Tabela 3. Informações adicionais]

   {#tisc-define-malware-analysis__table_r2q_jn2_nyb}
6. Clique em Salvar.  
   Depois de salvar, uma mensagem de aviso será exibida indicando que Um novo registro de observável foi criado. Clique em Continuar para editar o registro e criar novos relacionamentos.
7. Clique em "Continuar".  
   Importante:  
   Depois de criar um novo registro de observável, a caixa de seleção Impedir atualizações do sistema será exibida.

   Marque esta caixa de seleção para impedir atualizações do sistema depois que o observável, o indicador ou os registros de objetos STIX forem criados.
   {#tisc-define-malware-analysis__table_s2q_jn2_nyb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Marcadores ||
   | Selecionar marcadores | Selecione os marcadores associados ao malware. |
   | Adicionar marcadores | Adicionar novos marcadores. |
   | Taxonomias ||
   | Selecionar taxonomia | Selecione uma taxonomia associada ao malware. |
   | Adicionar valores de taxonomia | Adicione valores de taxonomia associados ao malware. |
   [Tabela 4. Marcadores e taxonomias]

   {#tisc-define-malware-analysis__table_s2q_jn2_nyb}
{#tisc-define-malware-analysis__steps_p2q_jn2_nyb}

## O que Fazer Depois

Clique em qualquer uma das listas relacionadas a seguir para exibir informações adicionais sobre objetos associados ao malware.{#tisc-define-malware-analysis__table_u2q_jn2_nyb__entry__2}

| Campo | Descrição |
|-|-|
| Referências externas | Lista as referências externas que se referem a informações não STIX. Esta propriedade é usada para fornecer um ou mais identificadores de objeto externo. |
| Malware | Lista os registros de malware associados a este objeto. |
| Definições de Marketing | Lista as definições de marketing associadas a este objeto. |
| Observáveis | Lista os observáveis associados a este objeto. |
| Detecções | Lista as vistas associadas a este objeto. |
[Tabela 5. Registros relacionados]

{#tisc-define-malware-analysis__table_u2q_jn2_nyb}  
Nota:  
1. Você pode vincular e desvincular os registros relacionados associados a este objeto. Para obter mais informações, consulte [Vincular registros relacionados a informações sobre ameaças](https://servicenow-prod.fluidtopics.net/sbb812pqL9ymgk_QZR_XUA "Vincule os registros relacionados aos objetos de inteligência de ameaças correspondentes.").
2. Os vários SDOs na biblioteca de TI também contêm os possíveis relacionamentos. Para estabelecer relacionamentos entre dois objetos quaisquer, use o link Relacionamentos potenciais da Biblioteca de informações sobre ameaças para confirmar os relacionamentos entre os objetos. Para obter mais informações, consulte [Confirmar possíveis relacionamentos objeto-objeto](https://servicenow-prod.fluidtopics.net/WzVSFUyQF0v0dy~pk8pDDQ "Defina os possíveis relacionamentos entre os objetos.").
3. Além disso, use a seção Registros relacionados na exibição de formulário de objetos para confirmar os relacionamentos entre dois objetos usando a seção Relacionamentos potenciais disponível na exibição de formulário. Para obter mais informações sobre, consulte [Confirmar relacionamentos potenciais de registros relacionados](https://servicenow-prod.fluidtopics.net/RMfWJI7dbH5tPt48JS0yEg "Confirme os relacionamentos entre os dois SDOs.").
4. Você pode adicionar objetos a casos. Para obter mais informações, consulte [Adicionar ao caso](https://servicenow-prod.fluidtopics.net/L2fvKMV40A5CJfxAyFjrJA "Adicione observáveis, indicadores ou outros objetos ao caso.").
{#tisc-define-malware-analysis__ol_pmd_bj3_pzb}

