Führen Sie die folgenden Schritte aus, um das Credential Sniffing-Playbook einzurichten.
Vorbereitungen
Erforderliche Rolle:
sn_si.admin
flow_designer
Stellen Sie sicher, dass Sie Security Operations Spoke (sn_sec_spoke) installiert haben.
Prozedur
Melden Sie sich als Benutzer mit den Rollen sn_si.user und flow_designer an.
Navigieren zu Alle > Flow Designer und wählen Sie das Playbook Credential Sniffing aus.
Erstellen Sie eine Kopie des Playbook-Flows zum Ausspionieren von Anmeldeinformationen, und nehmen Sie die erforderlichen Änderungen vor.
Um eine Kopie des Playbook-Flows zu erstellen, wählen Sie das Menüsymbol und dann Flow kopierenaus. Führen Sie diesen Schritt nur aus, wenn Sie den Flow anpassen oder bestimmte Änderungen daran vornehmen möchten.
Abbildung : 1. Playbook zum Ausspähen von Anmeldeinformationen
Aktivieren Sie die Playbooks.
Aktivieren Sie den Haupt-Flow, um das im Basissystem verfügbare Playbook zu verwenden.
Aktivieren Sie die kopierten Flows, nachdem Sie die erforderlichen Änderungen vorgenommen haben.
Auslöserbedingung für das Playbook: Dieses Playbook wird ausgelöst und dem Security Incident zugeordnet, wenn die KategorieAktivität mit böswilligem Codelautet.
Abbildung : 2. Auslöserbedingung für das Sniffing von Anmeldeinformationen für das Playbook