Créer un article de la base de connaissances sur les incidents de sécurité
Lorsque vous travaillez sur les incidents de sécurité et les tâches de réponse, les articles de la base de connaissances s’affichent automatiquement pour fournir des informations pertinentes sur la tâche que vous effectuez. Votre organisation peut créer et gérer les articles de la base de connaissances des incidents de sécurité.
Avant de commencer
Rôle requis : sn_si.knowledge_admin
Pourquoi et quand exécuter cette tâche
Si nécessaire, vous pouvez organiser les articles de la base de connaissances en runbooks, qui créent des associations entre les articles et des tâches spécifiques. Par exemple, vous pouvez configurer un runbook avec des conditions qui provoquent l’affichage d’un article de la base de connaissances sur le hameçonnage lorsque vous créez un incident de sécurité pour une attaque de hameçonnage. Pour plus d'informations, consultez Créer un Runbook Security Incident Response.
Les articles de la base de connaissances dans les runbooks peuvent également être associés à des tâches spécifiques dans un playbook. Pour plus d'informations, consultez Associer un article de la base de connaissances à une tâche Playbook.
- Les employés ont une source d'information facile à consulter.
- Les informations peuvent être tenues à jour, car les articles de la base de connaissances ont un cycle de vie défini : création, révision et mise à jour, publication et mise hors service.
- Lorsque vous créez manuellement une demande de sécurité, un incident ou une tâche de réponse, une liste d’articles pertinents s’affiche au fur et à mesure que vous saisissez la brève description.
Procédure
Que faire ensuite
Toutes les étapes supplémentaires nécessaires à la publication de l’article, telles que les approbations, dépendent du Workflow de publication de la base de connaissances.