Playbook für Wiederholungserkennung

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Mit diesem Playbook können Sie feststellen, ob die Incident-Antwort in der Vergangenheit zu einem genauen oder ähnlichen Phishing-Bericht bereitgestellt wurde, und funktioniert automatisch auf den neuen Bericht ähnlich.

    Das Playbook zur Wiederholungserkennung überprüft, ob der neu gemeldete Phishing-Incident einem früheren Incident ähnelt. Wenn die Wiederholungserkennung identifiziert wird, werden dem Analysten der entsprechende Security Incident und die Lösungsdetails zur Verfügung gestellt. Er kann sie für den neu gemeldeten Incident verwenden. Dies führt zu einer schnellen Korrektur des Security Incidents.