---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Playbook pour l'hameçonnage automatisé

# Playbook pour l'hameçonnage automatisé {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Le playbook Hameçonnage automatisé fournit des conseils étape par étape à vos analystes sur la façon dont ils peuvent résoudre des types spécifiques de menaces à la sécurité dans vos activités d'hameçonnage automatisé.

## Vue d'ensemble {#playbook-automated-phishing__section_zns_mx2_qvb}

Le modèle de playbook Hameçonnage automatisé est conçu pour automatiser les tâches de réponse d'hameçonnage et contient une séquence d'actions qui inclut des conditions de déclenchement. Vous pouvez utiliser les modèles de playbook pour Studio de workflow automatiser les étapes du playbook de réponse d'hameçonnage et résoudre efficacement ces incidents. Ce modèle de playbook contient une séquence d'actions réutilisables conçues pour répondre aux attaques de hameçonnage. Chaque flux a un déclencheur (condition), une séquence d'actions et des flux secondaires que vous pouvez annoter.

Dans ce playbook, il n'y a aucune interaction de l'utilisateur lorsque la catégorie d'un incident de sécurité est définie sur Hameçonnage. Ce playbook peut être utilisé si un incident de sécurité est créé ou mis à jour. Vous devez activer le playbook d'hameçonnage automatisé dans Studio de workflow, et ce playbook effectue automatiquement toutes les tâches, telles que l'analyse, le confinement, l'élimination et l'examen.  
Les étapes suivantes constituent les étapes de la définition du processus et correspondent à l'état de l'incident de sécurité :

* Analyse
* Contenir
* Éradiquer
* Revue

{#playbook-automated-phishing__ul_orm_plq_bvb}Chaque étape comporte des activités.Figure 1. Playbook d'hameçonnage automatisé

Une fois que vous marquez une tâche comme terminée dans une étape, vous pouvez passer à la tâche suivante. Vous pouvez enregistrer une tâche à tout moment et revenir au playbook à une date et une heure ultérieures. Une fois que vous avez terminé toutes les tâches d'une étape, vous pouvez passer à l'étape suivante. Le statut est reflété dans le panneau de gauche lorsque vous continuez à accomplir des tâches et des étapes. Un journal d'activité sur le côté droit du playbook affiche toutes les données que vous avez saisies pour chaque tâche.

Une fois que vous avez terminé toutes les tâches, vous êtes invité à examiner les informations que vous avez saisies à toutes les étapes. Vous pouvez choisir de modifier n'importe quel champ ou cliquer sur Terminer pour terminer le processus de création de l'autorisation.
* **[Créer des processus pour le hameçonnage automatisé dans PAD](https://servicenow-prod.fluidtopics.net/7j9GBEzFdnFLNhxdAy~pag)**   
  Suivez ces étapes pour créer des processus pour le hameçonnage automatisé dans Process Automation Designer (PAD).
* **[Utilisation du playbook d'hameçonnage automatisé](https://servicenow-prod.fluidtopics.net/9gcp1MQUhVDSpg8Pj_L_QQ)**   
  Suivez ces étapes pour apprendre à utiliser le playbook Hameçonnage automatisé dans l'espace de travail de l'analyste SIR et ses options.

