Entenda os fluxos de trabalho e os modelos de fluxo de trabalho do Security Incident Response Orchestration
O sistema base Security Incident Response inclui uma série de fluxos de trabalho e modelos de fluxo de trabalho projetados para funcionar com registros de incidentes de segurança.
Antes de Iniciar
Função necessária: sn_si.basic
Por Que e Quando Desempenhar Esta Tarefa
Os modelos de fluxo de trabalho, no entanto, são acionados selecionando um valor no campo Categoria em um incidente de segurança. Quando isso ocorre, o modelo de fluxo de trabalho associado à seleção inicia um modelo de fluxo de trabalho que instrui os analistas de segurança a lidar com um tipo específico de ameaça.
Por exemplo, se você selecionar Negação de serviço no campo Categoria em um incidente de segurança, o Incidente de segurança - Negação de serviço - Modelo será executado e o analista será orientado a determinar se o destino do DOS é essencial para os negócios. Em caso afirmativo, a próxima tarefa faz com que a prioridade do incidente de segurança seja definida como 1 - Críticoe, em seguida, executa a próxima tarefa. E assim por diante.
Portanto, Security Incident Response fluxos de trabalho e modelos de fluxo de trabalho são essencialmente os mesmos, exceto que os modelos são usados para um conjunto específico de funções em um incidente de segurança.