Ver informações do VirusTotal

Use a integração das Operações de segurança do Google com o VirusTotal{target="console"} para passar de encontrar domínios vinculados a um recurso nas Operações de Segurança do Google para visualizar informações sobre esse domínio no VirusTotal e iniciar o gráfico do VirusTotal.

O VirusTotal Graph é uma ferramenta de visualização criada com base no conjunto de dados do VirusTotal. Ele analisa a relação entre arquivos, URLs, domínios, endereços IP e outros itens encontrados. O gráfico do VirusTotal ajuda a ilustrar as interconexões entre domínios potencialmente maliciosos e os recursos da sua empresa.

Para conferir o contexto do VirusTotal de um domínio, siga estas etapas:

  1. Pesquise um domínio suspeito nas Operações de Segurança do Google. Selecione o domínio nos resultados da pesquisa para abrir a visualização de domínio.

  2. Clique em CONTEXTO VT na parte superior da visualização "Domínio" para abrir a janela "Contexto de VT". Os números ao lado de CONTEXTO VT indicam o número de fornecedores de segurança que sinalizaram esse domínio como malicioso.

    Visualização do domínio com a opção VT CONTEXT

  3. A janela "VT Context" é aberta na guia Detections. Essa guia mostra mais informações do VirusTotal sobre o que sabemos sobre esse domínio, por exemplo, se ele é malicioso ou não.

    Guia Detecções

    Guia Detecções

  4. Clique na guia IoCs para ver as IoCs que o VirusTotal tem no banco de dados desse domínio. Para acessar as IoCs do VirusTotal, você precisa ter uma conta do VirusTotal Enterprise e fazer login. Digite suas credenciais de login do VirusTotal quando solicitado.

    Guia de IoCs

    Guia IoCs

  5. Clique na guia Graph para abrir o controle e iniciar o VirusTotal Graph. Para usar o gráfico do VirusTotal, você precisa ter uma conta do VirusTotal Enterprise. Digite suas credenciais de login do VirusTotal quando solicitado.

    Gráfico do VirusTotal

    Gráfico do VirusTotal (em inglês)