Recherche de menaces : Have I been pwned? flux

  • Rversion finale: Zurich
  • Mis à jour 31 juil. 2025
  • 1 minute de lecture
  • Le flux de recherche Have I been pwned? de menace effectue une recherche sur les observables sélectionnés. Si les observables sont d’un type reconnu par Have I been pwned?, ils sont analysés à la recherche de programmes malveillants et les résultats sont renvoyés.

    Rôle requis : sn_si_admin

    Ce flux est déclenché lorsque Security Operations Integration - Aptitude de recherche de menace vous effectuez une recherche de menace sur un ou plusieurs observables et que l’implémentation Have I been pwned? est sélectionnée. Pour plus d'informations, consultez Effectuer des recherches sur les observables.

    Figure 1. Ai-je été pwned flow
    Flux Security Operations - Have I been pwned

    Pour en savoir plus sur les activités utilisées par ce flux, reportez-vous à la rubrique Flux d’intégration et activités d’orchestration courants de Security Operations.