보안 인시던트 - 응답 작업 결과 평가 워크플로우

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • 보안 인시던트 - 응답 작업 결과 평가 워크플로우는 사용할 작업을 결정하고, 선택한 워크플로우에 입력으로 제공된 결과 평가자 기록을 기반으로 선택한 워크플로우 및 평가 스크립트를 호출합니다.

    시작하기 전에

    필요한 역할: sn_si.write

    이 태스크 정보

    이 워크플로우는 평가할 작업 생성 활동과 동시에 실행되어야 합니다. 평가 스크립트는 응답 작업(예: 상위 보안 인시던트)의 컨텍스트 정보를 사용하여 구성된 역량의 아티팩트(예: 사이팅, 검색 기록 또는 실행 중인 프로세스)를 쿼리하여 응답 작업에 대한 적절한 결과를 결정합니다. 결과는 잠재적으로 워크플로 활동에 따라 달라질 수 있지만 일반적으로 또는 아니오입니다. 결과 평가자를 만들 때 워크플로우가 구성되어 있고 작업 기반 역량 확인란이 선택되어 있으며 작업 입력 변수 세트를 선택할 수 있는 역량만 기록합니다.

    워크플로우 프로세스 활동은 다음과 같습니다.
    • 스크립트를 실행하여 응답 작업 결정
    • 워크플로우를 실행해야 함
    • 병렬 플로우 시작 관리자 시작 기능 워크플로우
    • 평가 이벤트 생성
    그림 1. 응답 작업 결과 평가
    보안 인시던트 응답 평가 결과 워크플로우 다이어그램