Ejemplo de playbook
Este ejemplo muestra un playbook de phishing que se ejecuta cuando se crea una incidencia de phishing.
A continuación se muestra un ejemplo de playbook de suplantación.
- Todas las tareas, script y función se han creado anteriormente.
- El tipo de objeto es Incidencia.
- La condición es Se crea una incidencia.
- El tipo de incidencia es igual a Suplantación.
El playbook se invoca cuando se crea una incidencia.
Las dos tareas de investigación se activan. Los usuarios especifican datos en los campos de tarea y marcan la tarea como completada. Los usuarios deben completar ambas tareas antes de que se active la tarea Clasificar caso.
Un usuario especifica datos en los campos de la tarea Clasificar caso y marca la tarea como completada, lo que activa la siguiente tarea.
Un usuario sigue las instrucciones en los campos de la tarea Bloquear IP y URL maliciosos y marca la tarea como completada.
La función se invoca y envía datos a una aplicación remota, la cual envía un correo electrónico. Cuando termina, la aplicación devuelve los resultados, que se envían a un script y una tarea.
El script accede a los resultados de la función y determina si se debe añadir un gestor de SOC al caso.
Un usuario sigue las instrucciones de la tarea de revisión posterior a la incidencia y marca la tarea como completada.
Cuando finaliza el script y la tarea se marca como completada, el playbook finaliza.