> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Threat Intelligence

> Consulte indicadores de comprometimento sob demanda e alimente seus próprios indicadores no Myrmex com feeders CSV, Text e MISP.

import { CardGroup, Card, Note, Steps, Step, Tip } from '@mintlify/components';

A aba **Threat Intelligence** no Case Management tem duas funções: ela permite consultar qualquer indicador de comprometimento sob demanda e gerencia os **feeders** que trazem seus próprios indicadores para o Myrmex. Ambos alimentam o mesmo quadro do que é perigoso no seu ambiente.

## Consulte um indicador

Cole um indicador para obter um veredito e o contexto por trás dele. A consulta aceita os tipos comuns de IOC:

* **Endereços IP**
* **Domínios**
* **Hashes de arquivo**
* **URLs**

Cada consulta é mantida em um **histórico** para que você possa revisitar verificações anteriores sem executá-las novamente. Os resultados são apoiados pelo [Orion](/pt/documentation/multi-agent-system/orion), o especialista em inteligência de ameaças do Myrmex, que recorre a fontes como **Google Threat Intelligence** e **VirusTotal**.

<Tip>
  Para uma investigação mais profunda e de várias etapas — atribuição, mapeamento
  de infraestrutura, exposição a vazamentos — peça ao Orion diretamente no chat
  em vez de uma consulta pontual.
</Tip>

## Traga seus próprios indicadores: Threat Feeders

Os **Threat Feeders** trazem para o Myrmex os indicadores em que você já confia, em uma programação definida. Você pode criar um feeder a partir de três tipos de fonte:

<CardGroup cols={3}>
  <Card title="CSV" icon="file-csv">
    Carregue indicadores de uma fonte CSV estruturada.
  </Card>

  <Card title="Text" icon="file-lines">
    Ingira uma lista de indicadores em texto simples.
  </Card>

  <Card title="MISP" icon="share-nodes">
    Conecte uma instância de compartilhamento de ameaças MISP.
  </Card>
</CardGroup>

Uma vez que um feeder existe, você o gerencia a partir desta aba:

<Steps>
  <Step title="Create">
    Adicione um feeder e aponte-o para sua fonte CSV, text ou MISP.
  </Step>

  <Step title="Activate">
    Ative o feeder para que o Myrmex comece a coletar a partir dele.
  </Step>

  <Step title="Run e schedule">
    Execute um feeder sob demanda ou configure-o para atualizar em uma
    programação, de modo que novos indicadores cheguem automaticamente.
  </Step>
</Steps>

Os indicadores que um feeder coleta aparecem aqui em Threat Intelligence, onde enriquecem suas consultas e as investigações de SOC que você inicia a partir dos [Alerts](/pt/documentation/detection-response/alerts).

## Relacionados

<CardGroup cols={2}>
  <Card title="Orion" icon="user-secret" href="/pt/documentation/multi-agent-system/orion">
    O especialista em inteligência de ameaças por trás das consultas e do
    enriquecimento.
  </Card>

  <Card title="Alerts" icon="bell" href="/pt/documentation/detection-response/alerts">
    Onde os indicadores de feeders e as consultas encontram suas detecções ao
    vivo.
  </Card>
</CardGroup>
