Executar um Agent Client Collector Security Incident Response OSQuery
Execute um OSQuery em uma máquina referenciada por um incidente para recuperar informações sobre o IC de cada incidente. Por exemplo, se você executar uma consulta select * from system_info em um incidente, a consulta reunirá todas as informações da tabela OSQuery system_info.
Antes de Iniciar
Função necessária: sn_si.admin ou sn_si.basic