Verificar resultados esperados para PhishTank

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • Os observáveis são gerados automaticamente por um incidente de segurança e verificados pela aplicação. Os resultados da pesquisa são exibidos na guia Resultados da pesquisa de ameaças na parte inferior do registro de incidente de segurança.

    Antes de Iniciar

    Função necessária: sn_si.analyst

    Procedimento

    1. Abra o formulário de incidente de segurança com o qual você está trabalhando e verifique se a pesquisa foi executada com sucesso.
      Pesquisar status em anotações de trabalho.
      Depois que a aplicação é configurada, o fluxo é iniciado automaticamente após a criação do incidente. O status de execução e conclusão da pesquisa é exibido nas anotações de trabalho no registro de incidente de segurança.
    2. Revise as anotações de trabalho para obter mais informações e como prosseguir se você não puder verificar se a pesquisa foi executada com sucesso.
    3. Navegue até a parte inferior do incidente de segurança e clique no link relacionado Mostrar todas as listas relacionadas.
      Nota:
      As imagens nas etapas a seguir são mostradas com a configuração Formulários com guias ativa nas Configurações do sistema. Se os formulários com guias não forem exibidos, no canto superior direito da faixa superior, clique no ícone de engrenagem Configurações. Na caixa de diálogo Configurações do sistema exibida, clique em Formulários e verifique se Formulários com guias e Com o formulário estão selecionados.
      Resultados da pesquisa de ameaças.
      A guia Resultados da pesquisa de ameaças na parte inferior do registro do incidente de segurança exibe os resultados da pesquisa.

      A coluna Descoberta exibe Desconhecido para registros não determinados como mal-intencionados. Para resultados correspondentes a mal-intencionados, Mal-intencionado é exibido na coluna Descoberta.

    4. Na coluna Observável, clique em um observável para abrir um registro e exibir mais informações.
      Marcador de segurança e descoberta de observável.
      No registro do observável, para pesquisas correspondentes a mal-intencionadas, Mal-intencionado é exibido no campo Descoberta. O observável está marcado com a origem Inteligência contra ameaças que o considerou mal-intencionado, neste caso, a aplicação PhishTank.
    5. Para exibir dados brutos, navegue de volta para o incidente de segurança e clique no ícone de informações azul ao lado de um observável.
      Ícone de informações no registro de segurança.
    6. Na janela que é exibida, clique em Abrir registro.
      Dados brutos do observável.
      O link criado pela API e o campo Descoberta exibido com os resultados.
    Se você não vir os resultados na guia Resultados da pesquisa de ameaças, verifique se o observável é de um tipo compatível com a pesquisa pela integração.