Créer une activité de demande de recherche d’IoC

  • Rversion finale: Yokohama
  • Mis à jour 30 janv. 2025
  • 1 minute de lecture
  • L’activité Créer une demande de recherche d’IoC peut être utilisée avec n’importe quel workflow pour créer une demande de recherche de programme malveillant pour les champs d’IoC ajoutés ou modifiés.

    Résultats

    Les résultats possibles de cette activité sont les suivants :

    Tableau 1. Résultats
    Résultat Description
    Réussite Demande de recherche créée.
    Échec Demande de recherche non créée.
    Tableau 2. Variables d'entrée
    Variable Description
    iocChaîne Informations IoC au format JSON. IP, hachage, url.
    siId Identificateur système de l’incident de sécurité

    Variables de sortie

    Les variables de sortie contiennent des données qui peuvent être utilisées dans les activités ultérieures.

    Tableau 3. Variables de sortie
    Variable Description
    ID scnReqID Identificateur de demande de recherche