Ver informações do VirusTotal

Use a integração das Operações de segurança do Google com o VirusTotal{target="console"} para encontrar domínios vinculados a um recurso no Google Security Operations, visualizar informações sobre esse domínio no VirusTotal e iniciar o VirusTotal Graph.

O VirusTotal Graph é uma ferramenta de visualização criada com base no conjunto de dados do VirusTotal. Ele analisa a relação entre arquivos, URLs, domínios, endereços IP e outros itens encontrados. O gráfico do VirusTotal ajuda a ilustrar as interconexões entre domínios potencialmente maliciosos e os ativos da sua empresa.

Para ver o contexto do VirusTotal em um domínio, siga estas etapas:

  1. Pesquise um domínio suspeito nas Operações de segurança do Google. Selecione o domínio nos resultados da pesquisa para abrir a visualização "Domain".

  2. Clique em CONTEXTO DE VT na parte de cima da visualização do domínio para abrir a janela de contexto de VT. Os números ao lado de VT CONTEXT indicam o número de fornecedores de segurança que sinalizaram esse domínio como malicioso.

    Visualização de domínio com a opção VT CONTEXT

  3. A janela de contexto de VT será aberta na guia Detecções. Essa guia mostra mais informações do VirusTotal sobre as informações do domínio, por exemplo, se o domínio é malicioso ou não.

    Guia "Detecções"

    Guia "Detecções"

  4. Clique na guia IoCs para conferir os IoCs que o VirusTotal tem no banco de dados deste domínio. Para acessar os IoCs do VirusTotal, você precisa ter uma conta do VirusTotal Enterprise e fazer login. Digite suas credenciais de login do VirusTotal quando solicitado.

    Guia "IoCs"

    Guia "IoCs"

  5. Clique na guia Graph para abrir o controle e iniciar o VirusTotal Graph. Para usar o VirusTotal Graph, você precisa ter uma conta do VirusTotal Enterprise. Digite suas credenciais de login do VirusTotal quando solicitado.

    Gráfico do VirusTotal

    Gráfico do VirusTotal (em inglês)