Recherche de menace : Have I been pwned? flux
Recherche de menaces - Have I been pwned? flux effectue une recherche sur les observables sélectionnés. Si les observables sont d’un type reconnu par Have I been pwned?, ils sont analysés à la recherche de programmes malveillants et les résultats sont renvoyés.
Rôle requis : sn_si_admin
Ce flux est déclenché lorsque Intégration de Security Operations : option de recherche de menace vous effectuez une recherche de menace sur un ou plusieurs observables et que l’implémentation Have I been pwned? est sélectionnée. Pour plus d'informations, consultez Effectuer des recherches sur les observables.
Pour en savoir plus sur les activités utilisées par ce flux, reportez-vous à la rubrique Flux d’intégration et activités d’orchestration communs de Security Operations.