Playbook para o manual de login com falha

  • Versão de lançamento: Yokohama
  • Atualizado 30 de jan. de 2025
  • 1 min. de leitura
  • O playbook Manual de login com falha fornece orientação e ajuda a otimizar a investigação de incidentes de segurança de login com falha.

    Quando um usuário faz determinadas tentativas de login malsucedidas (de acordo com a configuração do SIM), um incidente de segurança é criado. Essas tentativas de login malsucedidas podem ser falsos positivos ou tentativas feitas por invasores para obter acesso às contas de e-mail do usuário.

    Você pode usar os modelos de playbook em Workflow StudioPara executar as etapas no playbook Login com falha e resolver incidentes de segurança com falha de login com eficiência. Este playbook inclui condições do gatilho, uma sequência de ações e subfluxos que você pode anotar. Este playbook contém uma sequência de ações reutilizáveis projetadas para responder a incidentes de segurança de login com falha. Cada fluxo tem um gatilho (condição), uma sequência de ações e subfluxos para anotação.

    Este playbook pode ser usado se um incidente de segurança de login com falha for criado ou atualizado. Você precisa ativar o playbook manual de login com falha em Workflow Studioe criar todas as tarefas, como análise, contenção, erradicação e revisão.

    A seguir estão as fases da definição do processo e correspondem ao estado do incidente de segurança:
    • Análise
    • Contém
    • Erradicar
    • Revisão
    Cada fase tem atividades dentro dela.
    Figura 1. Playbook manual de login com falha
    Visão geral do playbook manual com falha de login

    Depois de marcar uma tarefa como concluída em uma fase, você pode passar para a próxima tarefa. Você pode salvar uma tarefa a qualquer momento e retornar ao playbook posteriormente. Depois de concluir todas as tarefas em uma fase, você pode passar para a próxima fase. O status é refletido no painel esquerdo à medida que você continua concluindo tarefas e fases. Um log de atividades no lado direito do playbook mostra todos os dados inseridos para cada tarefa.

    Depois de concluir todas as tarefas, você será solicitado a revisar os detalhes inseridos em todas as fases. Você pode optar por editar qualquer campo ou clicar em Concluir para concluir o processo de criação do direito.