手動フィッシング用 Playbook
手動フィッシング Playbook には、フィッシングアクティビティにおける特定のタイプのセキュリティ上の脅威を手動で解決する方法について、アナリスト向けに詳細な手順が記載されています。
概要
手動フィッシング Playbook テンプレートは、フィッシング応答タスクを手動で実行するように設計されており、トリガー条件を含む一連のアクションが含まれています。PAD テンプレートを使用してフィッシング対策の Playbook の手順を実行し、これらのインシデントを効率的に解決できます。
この Playbook は、セキュリティインシデントが作成または更新された場合に使用できます。Process Automation Designer (PAD) で手動フィッシング Playbook を有効にしてから、分析、封じ込め、除去、レビューなどのすべてのタスクを実行する必要があります。
プロセス定義のレーンは次のとおりです。セキュリティインシデントのステータスに対応しています。
- 分析
- 封じ込め
- 根絶
- 評価
各レーンにはアクティビティがあります。
レーン内のタスクを完了としてマークすると、次のタスクに移動できます。タスクはいつでも保存でき、後で Playbook に戻ることができます。レーン内のすべてのタスクを完了すると、次のレーンに移動できます。タスクとレーンを完了していくに伴い、ステータスが左側のパネルに反映されます。Playbook の右側にあるアクティビティログには、各タスクに入力したすべてのデータが表示されます。
すべてのタスクを完了すると、すべてのレーンに入力した詳細を確認するように求められます。任意のフィールドを編集するか、[完了] をクリックしてエンタイトルメントの作成プロセスを完了することができます。