Playbook für manuelles Phishing

  • Freigeben Version: Xanadu
  • Aktualisiert 1. August 2024
  • 1 Minute Lesedauer
  • Das Playbook für manuelles Phishing bietet Ihren Analysten eine Schritt-für-Schritt-Anleitung, wie sie bestimmte Arten von Sicherheitsbedrohungen für Ihre Phishing-Aktivitäten manuell beheben können.

    Übersicht

    Die Vorlage „Manuelles Phishing-Playbook“ dient zum manuellen Ausführen der Phishing-Antwortaufgaben und enthält eine Folge von Aktionen einschließlich Auslöserbedingungen. Sie können die PAD-Vorlagen verwenden, um die Schritte im Playbook zur Reaktion auf Phishing auszuführen und diese Incidents effizient zu lösen.

    Dieses Playbook kann verwendet werden, wenn ein Security Incident erstellt oder aktualisiert wird. Sie müssen das Playbook für manuelles Phishing im Prozessautomatisierungs-Designer (PAD) aktivieren und dann alle Aufgaben ausführen, z. B. Analyse, Eindämmung, Beseitigung und Überprüfung.

    Die folgenden Phasen der Prozessdefinition entsprechen dem Status des Security Incident:

    • Analyse
    • Beinhalten
    • Beseitigen
    • Prüfen

    Jede Phase enthält Aktivitäten.

    Abbildung : 1. Manuelles Phishing-Playbook
    Übersicht über das manuelle Phishing-Playbook

    Sobald Sie eine Aufgabe in einer Phase als abgeschlossen markiert haben, können Sie zur nächsten Aufgabe wechseln. Sie können eine Aufgabe jederzeit speichern und zu einem späteren Zeitpunkt (Datum und Uhrzeit) zum Playbook zurückkehren. Nachdem Sie alle Aufgaben in einer Phase abgeschlossen haben, können Sie zur nächsten Phase wechseln. Der Status wird im linken Bereich angezeigt, wenn Sie weiterhin Aufgaben und Phasen abschließen. Ein Aktivitätsprotokoll auf der rechten Seite des Playbooks zeigt alle Daten an, die Sie für die jeweilige Aufgabe eingegeben haben.

    Nachdem Sie alle Aufgaben abgeschlossen haben, werden Sie aufgefordert, die in allen Phasen eingegebenen Details zu überprüfen. Sie können jedes Feld bearbeiten oder auf Fertigstellen klicken, um den Prozess zum Erstellen der Berechtigung abzuschließen.