---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Repositório de biblioteca de TISC

# Repositório de biblioteca de TISC {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

O repositório IoC contém objetos STIX, cada um desses objetos contém uma informação específica.
* **[Observáveis](https://servicenow-prod.fluidtopics.net/yPy~OCkoE7BxfnHluB2iYw)**   
  Os observáveis representam propriedades com monitoramento de estado (como o hash MD5 de um arquivo ou o valor de uma chave de registro) ou eventos mensuráveis (como a criação de uma chave de registro ou a exclusão de um arquivo) que são pertinentes à operação de computadores e redes .
* **[Indicadores](https://servicenow-prod.fluidtopics.net/Ig98ME3D59mFdHQc6DPeTg)**   
  Indicadores são artefatos observados em uma rede ou sistema operacional que provavelmente indicam uma invasão. IoCs típicos são assinaturas de vírus e endereços IP, hashes MD5 de arquivos de malware ou URLs ou nomes de domínio.
* **[Padrões de ataque](https://servicenow-prod.fluidtopics.net/rQmBsObkX2wx4NVDx9gMjA)**   
  Padrões de ataque são um tipo de Táticas, técnicas e procedimentos (TTPs) que descrevem os métodos que os adversários tentam para comprometer os alvos.
* **[Campanha](https://servicenow-prod.fluidtopics.net/o2n6xR_NzOW4FN3Yx3~yLg)**   
  A campanha é definida como um agrupamento de comportamentos adversários que descreve um conjunto de atividades ou ataques mal-intencionados, às vezes chamados de vagas, que ocorrem durante um período de tempo contra um conjunto específico de metas.
* **[Linha de ação](https://servicenow-prod.fluidtopics.net/LMsjADYj1WqsU5pCz52UDg)**   
  Um curso de ação é uma ação realizada para impedir um ataque ou para responder a um ataque que está em andamento.
* **[Identidade](https://servicenow-prod.fluidtopics.net/nqekrVN2s1gSeErPs9QkEQ)**   
  As identidades representam indivíduos, organizações ou grupos reais e classes de indivíduos, sistemas ou grupos. As identidades se aplicam ao STIX 2.x.
* **[Infraestrutura](https://servicenow-prod.fluidtopics.net/fsh~q5fuU4uBH_TewliCaQ)**   
  O SDO de infraestrutura representa um tipo de táticas, técnicas e procedimentos (TTPs). Eles descrevem todos os sistemas, serviços de software e quaisquer recursos físicos ou virtuais associados destinados a oferecer suporte a alguma finalidade de um ataque. A infraestrutura se aplica ao STIX 2.x.
* **[Conjunto de intrusão](https://servicenow-prod.fluidtopics.net/vBca0gB41GBFOK0M_L1NIw)**   
  Um conjunto de intrusão é um conjunto agrupado de comportamentos adversários e recursos com propriedades comuns. Um conjunto de intrusão geralmente envolve uma única organização. O conjunto de intrusão se aplica ao STIX 2.x.
* **[Local](https://servicenow-prod.fluidtopics.net/bHPLgdgsjEleYB8dKK8KXQ)**   
  Um local representa uma localização geográfica. Os locais são usados principalmente para fornecer contexto a outros SDOs. Os locais se aplicam ao STIX 2.x.
* **[Malware](https://servicenow-prod.fluidtopics.net/HjaMyRJfRejzjQpzoggxqw)**   
  Malware é um tipo de TTP que representa código mal-intencionado. Refere-se a um programa que é inserido secretamente em um sistema. O malware se aplica ao STIX 2.x.
* **[Análise de malware](https://servicenow-prod.fluidtopics.net/QwkV_TAQ_keQArygiFskzg)**   
  A análise de malware captura os metadados e os resultados de um malware. A análise de malware se aplica ao STIX 2.x.
* **[Detecção de objeto](https://servicenow-prod.fluidtopics.net/Wh38n8fQZtP_9y02xPTU5w)**   
  As vistas denotam que um objeto foi visto. Os objetos podem ser um malware, uma ferramenta, um agente de ameaça e assim por diante.
* **[Dados observados](https://servicenow-prod.fluidtopics.net/IyEgXEOK7L5bLXFVQTKZxQ)**   
  Os Dados observados transmitem informações sobre entidades relacionadas à segurança cibernética, como arquivos, sistemas e redes, usando os Objetos cibernéticos (SCOs) STIX. Os dados observados se aplicam ao STIX 2.x.
* **[Agente da ameaça](https://servicenow-prod.fluidtopics.net/e4TCJCEP2uV6qahkaVjydg)**   
  Os agentes da ameaça são indivíduos, grupos ou organizações que agem com intenção mal-intencionada. Os agentes da ameaça se aplicam ao STIX 2.x.
* **[Evento de ameaça](https://servicenow-prod.fluidtopics.net/2ojDe2M4~j4cMMASSCMpQA)**   
  Um evento ou situação que tem o potencial de causar consequências ou impactos indesejáveis.
* **[Grupo de ameaça](https://servicenow-prod.fluidtopics.net/sWO~To6fuwaSUv2FKRQ4LQ)**   
  Um objeto de agrupamentos de ameaças afirma explicitamente que os objetos STIX referenciados têm um contexto compartilhado. Os agrupamentos de ameaças se aplicam ao STIX 2.x.
* **[Anotação de ameaça](https://servicenow-prod.fluidtopics.net/aGvtT01yAz_NH_616hVPkw)**   
  Uma anotação de ameaça transmite um texto informativo para fornecer análises adicionais não contidas nos objetos STIX, objetos de definição de marcação ou objetos de conteúdo de idioma aos quais a anotação está relacionada. As anotações de ameaça se aplicam ao STIX 2.x.
* **[Opinião sobre ameaças](https://servicenow-prod.fluidtopics.net/SKtOsdgEqcDwp0cPsKG5ig)**   
  Uma Opinião é uma avaliação da precisão das informações em um Objeto STIX produzida por uma entidade diferente. As opiniões sobre ameaças se aplicam ao STIX 2.x.
* **[Relatório de ameaças](https://servicenow-prod.fluidtopics.net/Dm2hD2WxdticAeJWSb~j6w)**   
  Relatórios de ameaças são coleções de inteligência contra ameaças com foco em um ou mais tópicos. Os relatórios de ameaças se aplicam ao STIX 2.x.
* **[Ferramenta](https://servicenow-prod.fluidtopics.net/P~X37e9u7LDr0I0zpvu9ZQ)**   
  As ferramentas são softwares legítimos usados por agentes de ameaça para executar ataques. As ferramentas se aplicam ao STIX 2.x.
* **[Vulnerabilidade](https://servicenow-prod.fluidtopics.net/E5JvMoBLoA6fVRxyGmSdgg)**   
  Uma vulnerabilidade é uma fraqueza ou um defeito em um componente de software ou hardware que os invasores exploram. As vulnerabilidades se aplicam ao STIX 2.x.
* **[Definição de marcação](https://servicenow-prod.fluidtopics.net/OT6OaQWiFig74DWMsjqeZA)**   
  O objeto de definição de marcação representa uma marcação específica. As marcações de dados normalmente representam requisitos de manipulação ou compartilhamento de dados.
* **[Componente de dados](https://servicenow-prod.fluidtopics.net/zQgXCidw5GqfXti3hXr2Rg)**   
  Os componentes de dados são usados para identificar propriedades ou valores específicos de uma fonte de dados.
* **[Fontes de dados](https://servicenow-prod.fluidtopics.net/82S2G2E8TKwjkwXua2BOpg)**   
  As fontes de dados representam os vários assuntos/tópicos de informações que podem ser coletados por sensores/logs. As fontes de dados também incluem componentes de dados, que identificam propriedades/valores específicos de uma fonte de dados.
* **[Definir feeds RSS](https://servicenow-prod.fluidtopics.net/yM20GhWOhyn3lw9ZJ2wG5Q)**   
  Um feed de inteligência contra ameaças é um fluxo de dados contínuo em tempo real que reúne informações relacionadas a riscos ou ameaças cibernéticas. Os feeds RSS oferecem uma maneira fácil de manter-se atualizado com seus sites favoritos, como blogs ou notícias mais recentes sobre segurança cibernética.
* **[Objetos de relacionamentos](https://servicenow-prod.fluidtopics.net/zZrNhgznWX8tg5PAHjt~eg)**   
  Use os objetos de relacionamentos para vincular dois observáveis ou um observável e o SDO para explicar como eles se relacionam entre si.
* **[Relacionamentos potenciais](https://servicenow-prod.fluidtopics.net/lfL8GC12Q0dK~5rq5rv4fw)**   
  A aplicação usa correlação automatizada para estabelecer relacionamentos potencialmente possíveis entre dois SDOs, dois observáveis ou um observável e SDO.

**Conceitos relacionados**   

* [Noções básicas sobre o modelo de dados](https://servicenow-prod.fluidtopics.net/1V2BHd4shIdoB9bv5iCK6g "O modelo de dados e a arquitetura do módulo da central de segurança de inteligência contra ameaças foram projetados para oferecer suporte a capacidades da plataforma de inteligência contra ameaças e diferentes exibições de segurança que fornecem dados detalhados para analistas de ameaças.")
* [TISC Exibição do formulário Objetos da biblioteca](https://servicenow-prod.fluidtopics.net/RKNXXJe2~E__1l1HkWWLqw "A página inicial de objetos Central de segurança de inteligência contra ameaças consiste nos seguintes recursos.")
* [Correlação automatizada](https://servicenow-prod.fluidtopics.net/ndznZ7HW89u87Dkevm04Uw "A correlação automatizada ajuda a identificar os relacionamentos entre observáveis, indicadores e objetos.")  
**Tarefas relacionadas**   

* [Confirmar relacionamentos potenciais de registros relacionados](https://servicenow-prod.fluidtopics.net/RMfWJI7dbH5tPt48JS0yEg "Confirme os relacionamentos entre os dois SDOs.")

