Criando tarefa de caso usando o Workbench de analista de ameaças
Crie tarefas de caso para associar a caso(s).
Antes de Iniciar
Função necessária: sn_sec_tisc.analyst, sn_sec_tisc.admin
Procedimento
- Navegar até Espaços > Central de segurança de inteligência contra ameaças.
- Clique em Workbench do analista de ameaças ícone.
-
Ir para Gestão de tarefas do caso > Tarefas de todos os casos.
Todas as tarefas do caso são exibidas.
- Clique em Nova.
-
Preencha os campos, se for o caso.
Tabela 1. Criar nova tarefa de caso Campo Descrição ID da tarefa Um identificador exclusivo para a tarefa do caso. Este é o ID gerado pelo sistema. Descrição Resumida Resumo da solicitação ou problema que está sendo investigado ou uma descrição resumida. Descrição Uma descrição detalhada, incluindo todas as informações relevantes sobre a tarefa do caso, como histórico, qual análise é necessária, resultados esperados. ID do caso primário Selecione o ID do caso primário na pesquisa. Prioridade Uma avaliação da gravidade da solicitação ou problema. Grupo de atribuição O grupo atribuído responsável por trabalhar na tarefa do caso. Status O status atual da tarefa do caso. Atribuição a O analista responsável por trabalhar em uma tarefa de caso. Data de vencimento A data e a hora em que a tarefa do caso deve ser concluída ou encerrada. TLP Valor exclusivo que indica a configuração de confidencialidade de dados por TLP. Impor restrição Como sn_sec_tisc_admin, marque esta caixa de seleção para modificar os membros do grupo permitido e os membros permitidos. Para obter mais informações, consulte Restrições impostas para caso(s). -
Preencha os campos na seção Informações, conforme apropriado.
Tabela 2. Informações Campo Descrição Anotações Quaisquer anotações adicionais relacionadas à investigação de ameaça. Fechamento Adicione o resumo de fechamento das descobertas. -
Clique em Salvar.
Sua tarefa de caso será associada ao seu caso.Nota:Depois de salvar a tarefa de caso, você pode adicionar marcadores e taxonomias à tarefa. Para obter mais informações, consulte Criando taxonomias.