Incident de sécurité - Workflow Évaluer le résultat de la tâche de réponse
Le workflow de résultat de la tâche Incident de sécurité - Évaluer la tâche de réponse détermine la tâche à utiliser, appelle un workflow choisi et un script d’évaluation en fonction de l’enregistrement de l’évaluateur de résultat fourni comme entrée dans le workflow choisi.
Avant de commencer
Rôle requis : sn_si.write
Pourquoi et quand exécuter cette tâche
Ce workflow est destiné à s’exécuter en même temps que l’activité de création de tâche à évaluer. Le script d’évaluation interroge les artefacts (tels que les enregistrements de recherche de perceptions ou les processus en cours d’exécution) de l’option configurée à l’aide des informations de contexte de la tâche de réponse (telles que son incident de sécurité parent) afin de déterminer le résultat approprié pour la tâche de réponse. Le résultat peut potentiellement dépendre de l’activité du workflow, mais est généralement oui ou non. Lors de la création d’un enregistrement d’évaluateur de résultat, seules les options qui ont un workflow configuré, avec la case Est l’option basée sur les tâches cochée et un jeu de variables d’entrée de tâche peuvent être sélectionnées.
- Exécuter le script pour déterminer la tâche de réponse
- Doit exécuter le workflow
- Workflow d’aptitude de lancement du lanceur de flux parallèle
- Créer un événement d’évaluation