Filtrar datos en la vista de hash
La vista de hash te permite buscar e investigar archivos en función de su valor de hash.
Abrir vista de hash
Puedes abrir la vista de hash de las siguientes formas:
- Buscar directamente el hash del archivo
- Cambiar a la vista de hash al ver un evento basado en un proceso o un archivo en la vista de recursos
Buscar directamente el hash del archivo
Para abrir la vista de hash directamente, sigue estos pasos:
Introduce el valor hash en el campo de búsqueda de Google Security Operations. Haz clic en Buscar.
Selecciona el valor hash en el menú Hashes. Se muestra la vista de hash.
Ir a la vista de hash desde la vista de recursos
También puedes ir a la vista de hash mientras investigas un recurso en la vista de recursos.
Busca un recurso y míralo en la vista de recursos. Se muestra la vista de recursos.
En la pestaña Cronología de la izquierda, desplázate hasta cualquier evento vinculado a un proceso o a una modificación de un archivo, como PROCESS_LAUNCH.
Despliega el archivo para ver los detalles e investigar.
Para abrir la vista de hash del archivo, haz clic en el valor de hash de la vista de recursos. Se muestra la vista de hash.
Opciones de filtro en la vista de hash
Las siguientes opciones de filtrado procedimental están disponibles en la vista de hash:
- RECURSOS
- TIPO DE EVENTO
- ORIGEN DEL REGISTRO
- PID
- NOMBRE DEL PROCESO
¿Necesitas más ayuda? Recibe respuestas de los miembros de la comunidad y de los profesionales de Google SecOps.