{"section":"tutorials","requestedLocale":"pt","requestedSlug":"security-monitor","locale":"pt","slug":"security-monitor","path":"docs/pt/tutorials/segurança/vtex-shield/security-monitor.md","branch":"main","content":"> ℹ️ Esta funcionalidade faz parte do produto [VTEX Shield](/pt/docs/tutorials/vtex-shield). Se já é cliente da VTEX e deseja adotar o VTEX Shield no seu negócio, entre em contato com o [Suporte Comercial](/pt/docs/tracks/suporte-comercial). É possível que taxas adicionais se apliquem. Se ainda não é cliente, mas tem interesse nesta solução, preencha o [formulário de contato](https://vtex.com/pt-br/contato/).\n\nO Security Monitor é um dashboard que auxilia lojistas a identificarem e gerenciarem riscos potenciais em sua conta em tempo real. A ferramenta identifica e notifica lojistas por email sobre riscos relacionados a configurações e comportamento de usuários administrativos, possibilitando ações preventivas contra vulnerabilidades de segurança.\n\nPara acessar o dashboard, siga os passos abaixo:\n\n1. No Admin VTEX, acesse **Dashboards**, ou digite **Dashboards** na barra de busca.\n2. Em **Security Monitor**, clique em **Security Monitor Dashboard**.\n\n![1-security-monitor-pt](https://cdn.statically.io/gh/vtexdocs/help-center-content/refs/heads/main/docs/pt/tutorials/segurança/vtex-shield/security-monitor_1.png)\n\nO Security Monitor apresenta as descobertas em três abas, divididas por status:\n\n* [Abertas](#abertas)\n* [Silenciadas](#silenciadas)\n* [Fechadas](#fechadas)\n\nEm todas as abas, é possível realizar as seguintes ações:\n\n* [Buscar descobertas](#buscar-descobertas)\n* [Filtrar descobertas por tipo](#filtrar-descobertas-por-tipo)\n* [Exportar descobertas](#exportar-descobertas)\n* [Editar configurações de notificações](#editar-configuracoes-de-notificacoes)\n\nA seguir, confira informações específicas sobre as informações disponíveis em cada aba e as ações relacionadas.\n\n## Abertas\n\nA aba **Abertas** apresenta as ameaças identificadas pelo Security Monitor que ainda não foram gerenciadas ou silenciadas.\n\nA barra superior indica o total de descobertas e a quantidade de ameaças por nível de severidade (alta, média ou baixa).\n\n![2-findings-pt](https://cdn.statically.io/gh/vtexdocs/help-center-content/refs/heads/main/docs/pt/tutorials/segurança/vtex-shield/security-monitor_2.png)\n\nA aba apresenta a listagem completa de descobertas abertas em uma tabela, da mais recente para a mais antiga: \n\n| Colunas | Descrição |\n| --- | --- |\n| Descoberta | Email de usuário ou chave de API relacionada à descoberta. |\n| Tipo | Tipo de descoberta detectada:<br/><ul><li>**Chaves de App antigas:** [chaves de API](/pt/docs/tutorials/chaves-de-api) que foram criadas há mais de 6 meses.</li><li>**Super Admin Excessivos:** usuários ou chaves de API com o [perfil de acesso](/pt/docs/tutorials/perfis-de-acesso) **Owner (Admin Super)**.</li><li>**Chaves de App Vazadas:** [chaves de API](/pt/docs/tutorials/chaves-de-api) que foram expostas na web, encontradas pelo time de Segurança da VTEX.</li><li>**Usuários Inativos:** usuário que não acessou o Admin nos últimos 30 dias.</li><li>**Permissões Excessivas:** usuários ou chaves de API com acesso a recursos que não utilizaram nos últimos 30 dias.</li></ul> |\n| Detectada | Data em que a descoberta foi detectada. |\n| Sensor | Sensor que detectou a ameaça: <br/><ul><li>**VTEX Identity**</li></ul> |\n| Severidade | Nível de severidade da ameaça, determinado pelo impacto ou potencial risco: <br/><ul><li>**Alta**</li> <li>**Média**</li><li>**Baixa**</li></ul> |\n| Menu de ações ⋮ | Menu de ações possíveis para a descoberta: <br/><ul><li>[Gerenciar](#gerenciar-descoberta)</li><li>[Silenciar](#silenciar-descoberta)</li></ul> |\n\n### Gerenciar descoberta\n\nPara gerenciar uma descoberta, siga as instruções abaixo:\n\n1. Na linha da descoberta, clique no menu ⋮ .\n2. Clique em `Gerenciar`.\n\n    Você será conduzido(a) à tela de **Usuários** no **Gerenciamento da conta** para editar os perfis de acesso associados ao usuário ou à chave de API em questão.\n\n### Silenciar descoberta\n\nPara mover uma descoberta para a aba **Silenciadas**, ou seja, removê-la temporariamente da aba **Abertas**, siga as instruções abaixo:\n\n1. Na linha da descoberta, clique no menu ⋮ .\n2. Clique em `Silenciar`.\n3. Escolha o período de tempo em dias para manter essa descoberta na aba **Silenciadas**. As opções disponíveis são: **7**, **90** ou **120** dias.\n4. Clique em `Silenciar`.\n\n![3-snooze-finding-pt](https://cdn.statically.io/gh/vtexdocs/help-center-content/refs/heads/main/docs/pt/tutorials/segurança/vtex-shield/security-monitor_3.png)\n\n## Silenciadas\n\nA aba **Silenciadas** apresenta a listagem de descobertas que foram silenciadas em uma tabela, com as mesmas informações descritas na aba [Abertas](#abertas).\n\nNa aba **Silenciadas**, o menu de ações na linha de cada descoberta exibe apenas a opção `Alertar`, que permite reverter a ação de silenciar e fazer com que a descoberta retorne para a aba **Abertas**.\n\n## Fechadas\n\nA aba **Fechadas** contém a listagem de descobertas que já foram gerenciadas, ou seja, estão encerradas. Ela apresenta as seguintes informações em uma tabela: \n\n| Colunas | Descrição |\n| --- | --- |\n| Descoberta | Email de usuário ou chave de API relacionada à descoberta. |\n| Tipo | Tipo de descoberta detectada:<br/><ul><li>**Chaves de App antigas:** [chaves de API](/pt/docs/tutorials/chaves-de-api) que foram criadas há mais de 6 meses.</li><li>**Super Admin Excessivos:** usuários ou chaves de API com o [perfil de acesso](/pt/docs/tutorials/perfis-de-acesso) **Owner (Admin Super)**.</li><li>**Chaves de App Vazadas:** [chaves de API](/pt/docs/tutorials/chaves-de-api) que foram expostas na web, encontradas pelo time de Segurança da VTEX.</li><li>**Usuários Inativos:** usuário que não acessou o Admin nos últimos 30 dias.</li></ul> |\n| Detectada | Data em que a descoberta foi detectada. |\n| Fechada | Data em que a descoberta foi fechada. |\n| Fechada por | Indica que a descoberta foi fechada automaticamente, após ser gerenciada por um usuário administrativo. |\n| Severidade | Nível de severidade da ameaça, determinado pelo impacto ou potencial risco: <br/><ul><li>**Alta**</li> <li>**Média**</li><li>**Baixa**</li></ul> |\n\n## Buscar descobertas\n\nNa barra de busca, digite o email de usuário ou o nome da chave de API para encontrar descobertas relacionadas.\n\n## Filtrar descobertas por tipo\n\nAo clicar em <i class=\"fas fa-chevron-down\"></i> `Tipo`, você pode escolher um dos tipos de descoberta para filtrar os resultados exibidos na listagem. Clique em `Aplicar` para confirmar o filtro escolhido e a listagem será atualizada.\n\n![4-filter-findings-pt](https://cdn.statically.io/gh/vtexdocs/help-center-content/refs/heads/main/docs/pt/tutorials/segurança/vtex-shield/security-monitor_4.png)\n\n## Exportar descobertas\n\nPara exportar as descobertas para um arquivo no formato CSV, siga os passos abaixo:\n\n1. Clique no botão `Exportar` no canto superior direito da tela.\n2. Selecione quais descobertas incluir no arquivo exportado:\n   * Todas as descobertas  \n   * Abertas  \n   * Silenciadas  \n   * Fechadas  \n3. Clique em `Exportar`. O arquivo gerado será enviado por email assim que estiver pronto.  \n4. Abra o email recebido e clique em `Download` para baixar o arquivo.\n\n### Informações presentes no arquivo exportado\n\nO arquivo CSV exportado contém as informações a seguir sobre cada descoberta:\n\n| Coluna | Descrição |\n| :---- | :---- |\n| *Id* | ID da descoberta. |\n| *Type* | Tipo de descoberta detectada. |\n| *Finding* | Email de usuário ou chave de API relacionada à descoberta. |\n| *Sensor* | Sensor que detectou a ameaça (VTEX Identity). |\n| *Account* | Conta em que a ameaça foi detectada. |\n| *Severity* | Nível de severidade da ameaça, determinado pelo impacto ou potencial risco: <ul><li>High (alta)</li><li> Medium (média)</li><li> Low (baixa)</li></ul> |\n| *Detected* | Data e horário da descoberta, no formato DD/MM/AAAA hh:mm:ss. |\n| *Description* | Ação recomendada diante da descoberta. |\n| *Status* | Status da ameaça, que pode ser: <ul><li>Open (aberta)</li><li>Closed (fechada) </li><li> AutoClosed (fechada automaticamente)</li></ul> |\n| *Snoozed Until* | Data até quando a descoberta está silenciada, no formato DD/MM/AAAA hh:mm:ss. Este campo só é preenchido se a descoberta estiver silenciada. |\n| *Closed* | Data e horário em que a descoberta foi fechada, no formato DD/MM/AAAA hh:mm:ss. |\n| *Closed By* | Responsável por fechar a descoberta. |\n\n## Editar configurações de notificações\n\nPara editar os usuários administrativos que vão receber notificações em caso de descobertas, siga os passos abaixo:\n\n1. Clique no botão de engrenagem no canto superior direito da tela. \n2. Digite o email do usuário a ser notificado e tecle `Enter`. Repita este passo para quantos usuários forem necessários.\n\n   Para remover um usuário, clique no `X` ao lado do email relacionado.\n\n3. Clique em `Salvar`.\n\n![5-edit-notifications-pt](https://cdn.statically.io/gh/vtexdocs/help-center-content/refs/heads/main/docs/pt/tutorials/segurança/vtex-shield/security-monitor_5.png)\n\n## Saiba mais\n\n* [VTEX Shield](/pt/docs/tutorials/vtex-shield)\n* [Perfis de acesso](/pt/docs/tutorials/perfis-de-acesso)\n* [Usuários](/pt/docs/tutorials/gerenciar-usuarios-administrativos)\n* [Chaves de API](/pt/docs/tutorials/chaves-de-api)"}