---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Noções básicas sobre a integração de exploração do Shodan

# Noções básicas sobre a integração de exploração do Shodan {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 2 min. de leitura

A aplicação Integração de exploração ServiceNow® Shodan usa dados importados do mecanismo de pesquisa Shodan para ajudá-lo a determinar o impacto e a prioridade de explorações potencialmente mal-intencionadas.

## Solicitar aplicativos na Store {#shodan-exploit-vuln-integration__section_wlq_1kz_thb}

Acesse o site [ServiceNow Store](https://store.servicenow.com/sn_appstore_store.do#!/store/home) para ver todos os aplicativos disponíveis e obter informações sobre como enviar solicitações para a loja. Para obter informações sobre notas de versão cumulativa para todos os aplicativos liberados, consulte as [ServiceNow Store notas de versão do histórico de versão](https://www.servicenow.com/docs/bundle/store-release-notes/page/release-notes/store/sn-store-release-notes.html).{#shodan-exploit-vuln-integration__inline-send-to-store}

## Shodan Exploit Integration {#shodan-exploit-vuln-integration__section_l13_1kz_thb}

O mecanismo de pesquisa Shodan coleta dados de exploração e a API do Shodan disponibiliza esse banco de dados para o Now Platform®. Ele se integra facilmente à aplicação ServiceNow® Resposta a vulnerabilidades para mapear explorações para vulnerabilidades de terceiros, enriquecendo os dados de exploração em sua instância.

Há um usuário executar como configurado para cada registro de integração. O valor padrão para este usuário é VR.System. Não altere este valor.

Todos os dias, os trabalhos agendados invocam as integrações automaticamente na ordem em que são listadas. Você também pode executar trabalhos agendados individuais manualmente. Os trabalhos agendados simplificam o ciclo de vida de correção de vulnerabilidades, mantendo a instância sincronizada com outros sistemas de gestão de vulnerabilidades.

## Versões disponíveis {#shodan-exploit-vuln-integration__section_gkd_vpw_zhb}

{#shodan-exploit-vuln-integration__table_tqh_wpw_zht__entry__2}

| Versão de lançamento para Xanadu | Notas de versão |
|-|-|
| Integração com Shodan Exploits v10.6, 10.7 | Para obter informações de compatibilidade, consulte [KB0856498 Matriz de compatibilidade do Vulnerability Response e Mudanças no esquema de versão](https://support.servicenow.com/kb_view.do?sysparm_article=KB0856498) |
[ ]

{#shodan-exploit-vuln-integration__table_tqh_wpw_zht}

## Funções {#shodan-exploit-vuln-integration__section_pxk_vtn_pgb}

Shodan As tarefas de integração de exploração envolvem as funções a seguir.

* sn_vul_shodan.admin: usuários com essa função podem ler, gravar e excluir registros.
* sn_vul_shodan.user: usuários com essa função podem ler e gravar registros.
* sn_vul_shodan.read: usuários com esta função podem ler registros.
{#shodan-exploit-vuln-integration__ul_vgz_3qj_v1b}

Personas e funções granulares estão disponíveis para ajudá-lo a gerenciar o que usuários e grupos podem ver e fazer na aplicação Resposta a vulnerabilidades. Para obter uma atribuição inicial das funções de persona no Assistente de configuração, consulte [Atribua as funções de persona Resposta a vulnerabilidades usando o Assistente de configuração](https://servicenow-prod.fluidtopics.net/_0DUHZKWRMyl3W34JmPglw "Atribua as funções de persona Resposta a vulnerabilidades a grupos ou usuários com o Assistente de configuração."). Para obter mais informações sobre como gerenciar funções granulares, consulte [Gerenciar persona e funções granulares para Resposta a vulnerabilidades](https://servicenow-prod.fluidtopics.net/dAGqw6Yvn0pZSF48sJz~KA "Depois de concluir a atribuição inicial de funções de persona usando o Assistente de configuração, gerencie atribuições de função granular adicionais a usuários ou grupos no módulo Administração de usuários em sua instância.").

## Integrações de exploração do Shodan {#shodan-exploit-vuln-integration__section_ift_yxh_x1b}

Para exibir as integrações de exploração Shodan, navegue até TodosShodan Exploit IntegrationIntegrações.

As seguintes integrações estão incluídas no sistema de base. Essas integrações estão ativas por padrão.  
{#shodan-exploit-vuln-integration__table_sbn_qtp_dt__entry__2}

| Integração | Descrição |
|-|-|
| Shodan ExploitDB Integration | Recupera dados do ExploitDB de Shodan e aprimora seus dados de vulnerabilidade de terceiros. Esta integração está definida para ser executada diariamente às 03:15:00. |
| Shodan Metasploit Integration | Recupera informações do Metasploit de Shodan e aprimora seus dados de vulnerabilidade de terceiros. Esta integração está definida para ser executada diariamente à 01:15:00. |
[Tabela 1. Integrações de exploração do Shodan]

{#shodan-exploit-vuln-integration__table_sbn_qtp_dt}

Para alterar a hora de início padrão das importações de integração programadas, consulte [Definir Shodan Tempo de importação da integração de exploração](https://servicenow-prod.fluidtopics.net/~dqaLmv0_xIDJlaOCPSlYw "Para sua conveniência, você pode redefinir a hora de início das integrações de exploração Shodan.").

Para exibir dados de exploração em vulnerabilidades de terceiros, consulte [Exibir Resposta a vulnerabilidades bibliotecas de vulnerabilidades](https://servicenow-prod.fluidtopics.net/uU37f_q5snsY74PXnEnLjA "Você pode exibir dados de vulnerabilidade importados do Banco de dados nacional de vulnerabilidades (NVD), Enumeração de pontos fracos comuns (CWE) ou de terceiros para decidir se deve escalar uma tarefa de correção.").

Alterar outras configurações de integração de exploração Shodan requer conhecimento avançado ServiceNow e Resposta a vulnerabilidades e está além do escopo da documentação do produto.

