> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# Google Threat Intelligence

> Conecte o Google Threat Intelligence (VirusTotal) ao Myrmex — adicione sua chave de API para enriquecer indicadores ao vivo em mais de 70 engines.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte o **Google Threat Intelligence** (anteriormente VirusTotal) para que o Myrmex possa consultar indicadores de comprometimento — arquivos, hashes, URLs, domínios e IPs — em mais de 70 engines de antivírus e blocklists. O Myrmex consulta a API em tempo real através de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode).

<Note>
  O Myrmex consulta indicadores sob demanda e lê resultados em tempo real — nada é armazenado do lado do Myrmex.
</Note>

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Consultas de IOC" icon="magnifying-glass">
    Verifique arquivos, URLs, domínios e IPs sob demanda em [Threat Intelligence](/pt/documentation/detection-response/threat-intelligence).
  </Card>

  <Card title="Veredictos de múltiplas engines" icon="layer-group">
    Veja detecções em mais de 70 scanners de AV e blocklists de URL/domínio.
  </Card>

  <Card title="Enriquecer investigações" icon="robot">
    Deixe o [Orion](/pt/documentation/multi-agent-system/orion) usar o Google Threat Intelligence para enriquecer indicadores durante o recon.
  </Card>

  <Card title="Contexto de reputação" icon="shield-halved">
    Adicione contexto de reputação e relacionamento aos seus alertas e casos.
  </Card>
</CardGroup>

## Antes de Começar

* Uma conta VirusTotal / Google Threat Intelligence. Os recursos enterprise exigem assinatura; a chave da comunidade tem limite de taxa.
* Um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que consiga alcançar `virustotal.com` por HTTPS de saída.

## Passo 1 — Crie a Credencial no Google Threat Intelligence

<Steps>
  <Step title="Faça login">
    Faça login na sua conta VirusTotal / Google Threat Intelligence.
  </Step>

  <Step title="Abra sua chave de API">
    No menu do seu perfil, abra a página **API key**.
  </Step>

  <Step title="Copie a chave">
    Copie a chave de API — ela é enviada no cabeçalho `x-apikey`. Cole-a no Myrmex.
  </Step>
</Steps>

## Passo 2 — Adicione a Integração no Myrmex

No **Directory**, escolha **Add Integration → Google Threat Intelligence** e preencha:

| Field           | Descrição                                                                                     |
| --------------- | --------------------------------------------------------------------------------------------- |
| **Name**        | Um nome único para esta instância.                                                            |
| **Description** | Nota opcional para identificar a conta.                                                       |
| **Collector**   | O [Collector](/pt/documentation/agent-endpoint-security/collector-mode) que se conecta à API. |
| **API URL**     | O host da API (padrão `virustotal.com`).                                                      |
| **Port**        | Porta da API (padrão `443`).                                                                  |
| **API Key**     | Sua chave de API do Google Threat Intelligence / VirusTotal.                                  |

## Conectar

Clique em **Connect** para validar a chave de API. A integração então aparece em **Environment → Integrations**, e você pode consultar indicadores — ao vivo — em [Threat Intelligence](/pt/documentation/detection-response/threat-intelligence).
