Playbook für Wiederholungserkennung

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Mit diesem Playbook können Sie feststellen, ob die Reaktion auf Incidents in der Vergangenheit für einen genauen oder ähnlichen Phishing-Bericht bereitgestellt wurde und automatisch ähnlich am neuen Bericht arbeitet.

    Das Playbook „Wiederholungserkennung“ überprüft, ob der neu gemeldete Phishing-Incident einem früheren Incident ähnelt. Wenn die Wiederholungserkennung identifiziert wird, werden der übereinstimmende Security Incident und die Lösungsdetails dem Analysten mitgeteilt, der ihn für den neu gemeldeten Incident verwenden kann, was zu einer schnellen Korrektur des Security Incidents führt.