Verifique os resultados esperados para Reverse Whois
Versão de lançamento: Zurich
Atualizado 31 de jul. de 2025
1 min. de leitura
Os resultados de aprimoramento são exibidos no Domínios ReverseWhois na parte inferior do registro de incidente de segurança. Localize os resultados da pesquisa para verificar se a pesquisa foi executada com sucesso.
Antes de Iniciar
Função necessária: sn_si.analyst
Procedimento
Se ainda não estiver aberto, navegue até Incidentes de segurança > incidentes > Mostrar todos os incidentes e localize o incidente de segurança com o qual você está trabalhando.
Depois que a aplicação é configurada e você anexa um observável, o fluxo é iniciado automaticamente. As anotações de trabalho no registro de incidente de segurança exibem o status de execução e conclusão da pesquisa.
Se você não puder verificar se a pesquisa foi executada com sucesso, revise as anotações de trabalho para obter mais informações sobre como prosseguir.
Navegue até a parte inferior do incidente de segurança e clique em Mostrar todas as listas relacionadas link relacionado.
Nota:
Para os resultados de pesquisa filtrados mostrados na figura a seguir, as definições de configuração no Reverse Whois O bloco de configuração da API foi salvo com 1991-06-01 inserido em Desde a data campo.
Os resultados de aprimoramento são exibidos no Domínios ReverseWhois guia. Os domínios ativos para este observável são exibidos em Domínio coluna.
Clique no ícone azul de informações ao lado de um item e clique em Abrir registro na caixa de diálogo exibida.
O registro é exibido com detalhes de aprimoramento, incluindo os dados brutos.
Navegue de volta para o incidente de segurança e com Domínios ReverseWhois selecionado, clique em um observável no Observável coluna para abrir um registro.
Os observáveis secundários são exibidos no Observáveis secundários No registro do observável. Os observáveis secundários serão gerados somente se Reverse Whois a aplicação retornou domínios.
Se a pesquisa não for concluída com sucesso, verifique se os termos de pesquisa inseridos são compatíveis com a integração. Revise as anotações de trabalho para obter mais informações.
O que Fazer Depois
Para obter mais dados de aprimoramento nos resultados da pesquisa de domínio, você pode executar o. Whois integração para executar pesquisas de aprimoramento nos observáveis secundários retornados pelo Reverse Whois integração. Esses dados de aprimoramento nos observáveis secundários incluem informações sobre data de registro, nome do registrador e país de origem.