Acumular informações de pesquisa para a atividade de incidente de segurança

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • . Acumular informações de pesquisa para o incidente de segurança A atividade pode ser usada com qualquer fluxo de trabalho para coletar informações de uma pesquisa de ameaças e gerar um resumo do conteúdo, bem como o ID do incidente de segurança de origem nas anotações de trabalho da tarefa.

    Resultados

    Os resultados possíveis para esta atividade são:

    Tabela 1. Resultados
    Resultado Descrição
    Êxito Resumo do relatório de pesquisa acumulado para incidente de segurança.
    Falha A tarefa de origem e o relatório de resumo de pesquisa estão vazios.
    Tabela 2. Variáveis de entrada
    Variável Descrição
    ScanID[cadeia de caracteres] Identificador de pesquisa.

    Variáveis de saída

    As variáveis de saída contêm dados que podem ser usados em atividades subsequentes.

    Tabela 3. Variáveis de saída
    Variável Descrição
    SIId[cadeia de caracteres] Identificador do incidente de segurança.
    resposta [cadeia de caracteres] Resumo dos resultados da pesquisa, incluindo: Valor de IOC, resultado, motivo da falha, referência de pesquisa e assim por diante.