---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Rastreamento de vulnerabilidades de dia zero

# Rastreamento de vulnerabilidades de dia zero {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Aprenda a analisar feeds RSS que entram no sistema.

## Antes de Iniciar

Função necessária:

* Administrador do sistema (exibir, criar ou editar)
* sn_sec_tisc.admin (exibição)
{#tisc-zero-vul__ul_hpp_fbn_bcc}

## Por Que e Quando Desempenhar Esta Tarefa

Sempre que um novo feed RSS for criado no sistema e tiver uma menção de "Dia zero" no título ou na descrição.

## Procedimento

1. Navegar até TodosCentral de segurança de inteligência contra ameaçasAdministração.
2. Selecionar Fluxos Automatizados.
3. Selecione o link de acompanhamento de vulnerabilidade de dia zero para exibir os detalhes da regra respectiva no Flow Designer.
4. Exiba a ação do Flow Designer para o seguinte gatilho:  

       RSS Feed Created where (Title contains zero day, or Description contains zero day, or Title contains zero_day, or Description contains zero_day, or Title contains zero-day, or Description contains zero-day)

5. Se o observável for um endereço IPv4 ou IPv6 e estiver dentro de um intervalo CIDR permitido:
   1. Crie um caso para a equipe de TISC, junto com uma tarefa de correção para a equipe de VR.
   2. Notifique as equipes de TISC e de VR envolvidas.
   {#tisc-zero-vul__substeps_msj_lhn_bcc}
{#tisc-zero-vul__steps_qml_yx3_ccc}

