Playbook für automatisiertes Phishing

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Das Playbook für automatisiertes Phishing bietet Ihren Analysten Schritt-für-Schritt-Anleitungen, wie sie bestimmte Arten von Sicherheitsbedrohungen in Ihren automatisierten Phishing-Aktivitäten lösen könnten.

    Übersicht

    Die Playbook-Vorlage für automatisiertes Phishing dient der Automatisierung der Phishing-Antwortaufgaben und enthält eine Reihe von Aktionen, die Auslöserbedingungen enthalten. Sie können die Playbook-Vorlagen in verwenden Workflow-Studio Automatisieren Sie die Schritte im Phishing-Antwort-Playbook und lösen Sie diese Incidents effizient. Diese Playbook-Vorlage enthält eine Sequenz wiederverwendbarer Aktionen, die auf Phishing-Angriffe reagieren sollen. Jeder Flow hat einen Auslöser (Bedingung), eine Sequenz von Aktionen und Subflows, die Sie kommentieren können.

    In diesem Playbook gibt es keine Anwenderinteraktion, wenn die Kategorie eines Security Incidents auf Phishing festgelegt ist. Dieses Playbook kann verwendet werden, wenn ein Security Incident erstellt oder aktualisiert wird. Sie müssen das Playbook für automatisiertes Phishing in aktivieren Workflow-Studio, Und dieses Playbook führt automatisch alle Aufgaben aus, z. B. Analyse, Eindämmung, Beseitigung und Überprüfung.

    Die folgenden Phasen der Prozessdefinition entsprechen dem Status des Security Incidents:
    • Analyse
    • Beinhalten
    • Beseitigen
    • Prüfung
    Jede Phase enthält Aktivitäten.
    Abbildung : 1. Automatisiertes Phishing-Playbook
    Automatisierte Phishing-Playbook-Übersicht

    Sobald Sie eine Aufgabe in einer Phase als abgeschlossen markiert haben, können Sie zur nächsten Aufgabe wechseln. Sie können eine Aufgabe jederzeit speichern und zu einem späteren Zeitpunkt zum Playbook zurückkehren. Nachdem Sie alle Aufgaben in einer Phase abgeschlossen haben, können Sie zur nächsten Phase wechseln. Der Status wird im linken Bereich angezeigt, wenn Sie Aufgaben und Phasen abschließen. Ein Aktivitätsprotokoll auf der rechten Seite des Playbooks zeigt alle Daten an, die Sie für jede Aufgabe eingegeben haben.

    Nachdem Sie alle Aufgaben abgeschlossen haben, werden Sie aufgefordert, die von Ihnen eingegebenen Details in allen Phasen zu überprüfen. Sie können ein beliebiges Feld bearbeiten oder auf Fertigstellen klicken, um den Prozess zum Erstellen der Berechtigung abzuschließen.