Activité Déterminer les observables

  • Rversion finale: Washingtondc
  • Mis à jour 1 févr. 2024
  • 1 minute de lecture
  • L’activité de workflow Déterminer les observables détermine l’observable à inclure dans le workflow

    L’activité Déterminer les observables peut être utilisée avec n’importe quel workflow pour déterminer les observables à inclure dans le workflow.

    Résultats

    Les résultats possibles pour cette activité sont les suivants :

    Tableau 1. Résultats
    Résultat Description
    Succès Observables trouvés
    Échec Aucun observable trouvé. D’autres informations sur l’erreur sont disponibles dans l’erreur de sortie d’activité.

    Variables d'entrée

    Les variables d'entrée déterminent le comportement initial de l'activité.

    Variable Description
    task_sys_id Identificateur de tâche (mappe l’incident de sécurité aux observables).
    observables Adresses IP, hachage, URL, noms de domaines.

    Variables de sortie

    Les variables de sortie contiennent des données qui peuvent être utilisées dans les activités suivantes.

    Tableau 2. Variables de sortie
    Variable Description
    observables Observables filtrés