---
sourceDocument: 호주 보안 관리
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/ko-KR/security-management

 Release :

    - australia

ft:locale :

    - ko-KR

ft:publication_title :

    - 호주 보안 관리

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# 보안 인시던트 응답 플레이북 작업

# 보안 인시던트 응답 플레이북 작업 {#ariaid-title1}

* 릴리스 버전: Australia
* 
* 업데이트 날짜 2026년 03월 12일
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 소요 시간: 4분

이 섹션에서는 플로우 디자이너 작업 라이브러리에 제공된 작업에 대해 설명합니다.
{#cj-sir-flow-library-1__table_pyf_3yn_pkb__entry__4}

| 작업 이름 | 설명 | 예제 시나리오 |   |
|-|-|-|-|
| 보안 인시던트에 보안 태그 추가 | 플로우 디자이너 논리를 사용하여 보안 태그를 자동으로 추가하려면 이 작업을 사용합니다. | 플로우에서 IOC를 탐지하면 이 작업을 사용하여 IOC 탐지됨 태그를 자동으로 추가할 수 있습니다. 흐름: | * 입력: 보안 인시던트, 보안 태그 * 출력: 해당 사항 없음 {#cj-sir-flow-library-1__ul_c5f_mf4_pkb} |
| 보안 인시던트에 옵저버블 추가 | 이 작업을 사용하여 선택한 보안 인시던트에 옵저버블을 추가합니다. * 기본적으로 옵저버블 목록은 쉼표(,) 구분 기호로 구분되지만 이는 수정할 수 있습니다. 구분 기호로 다른 단일 특수 문자를 지정할 수 있습니다. 옵저버블을 추가하는 동안 유형(URL, IP 주소, 해시)이 자동으로 설정됩니다. * 옵저버블이 보안 인시던트에 추가되면 유형(URL, IP 주소, 해시)이 자동으로 설정됩니다. * 옵저버블이 추가될 때 허용 목록 옵저버블 필터링 옵션은 허용 목록 옵저버블을 식별하고 보안 인시던트의 옵저버블 관련 목록에 추가하지 않습니다. 이러한 옵저버블이 제거되었음을 나타내기 위해 자동화된 시스템 활동(응답)이 추가됩니다. {#cj-sir-flow-library-1__ul_asp_mjw_4kb} |   | * 입력: * 보안 인시던트 * 옵저버블 * 구분 기호 * 허용 목록 옵저버블 및 사후 활동 메모 필터링 {#cj-sir-flow-library-1__ul_exf_mkw_4kb} * 출력: 해당 사항 없음 {#cj-sir-flow-library-1__ul_r5l_l3w_4kb} |
| 여러 보안 인시던트 V1에서 영향을 받는 사용자(관련 목록) 가져오기 | 지정된 보안 인시던트의 영향을 받는 사용자 관련 목록에 나열된 영향을 받는 모든 사용자를 검색합니다. | 여러 하위 보안 인시던트가 포함된 상위 보안 인시던트가 있을 수 있습니다. 이 작업을 사용하여 영향을 받는 사용자를 모든 하위 보안 인시던트에서 해당 상위 보안 인시던트로 롤업합니다. 영향을 받는 고유 사용자만 롤업되고 모든 중복이 제거됩니다. | * 입력: 보안 인시던트 * 출력: * 영향을 받는 사용자 * 카운트 {#cj-sir-flow-library-1__ul_lnv_b4w_4kb} {#cj-sir-flow-library-1__ul_kks_zlw_4kb} |
| 여러 보안 인시던트에서 영향을 받는 사용자 가져오기 | 지정된 보안 인시던트의 영향을 받는 기본 사용자를 검색합니다. 영향을 받는 사용자 관련 목록의 영향을 받는 사용자는 포함되지 않습니다. | * 피싱 보안 인시던트를 조사하는 동안 피싱 인시던트를 신고한 영향을 받는 기본 사용자에게 이메일을 보내 피싱 이메일의 악성 링크를 클릭한 사용자가 있는지 확인합니다. * 영향을 받는 기본 사용자 수를 기준으로 상위 보안 인시던트 심각도 또는 위험 점수를 업데이트합니다. {#cj-sir-flow-library-1__ul_i3y_pny_xkb} | * 입력: 보안 인시던트 * 출력: * 영향을 받는 사용자 * 카운트 {#cj-sir-flow-library-1__ul_j2l_jpw_4kb} {#cj-sir-flow-library-1__ul_ifc_54w_4kb} |
| 보안 인시던트에서 영향을 받는 사용자(관련 목록) 가져오기 | 지정된 보안 인시던트의 영향을 받는 사용자 관련 목록에 나열된 영향을 받는 모든 사용자를 검색합니다. |   | * 입력: 보안 인시던트 * 출력: * 영향을 받는 사용자 * 카운트 {#cj-sir-flow-library-1__ul_cpc_xpw_4kb} {#cj-sir-flow-library-1__ul_hxn_spw_4kb} |
| 영향을 받는 사용자를 보안 인시던트에 추가 | 영향을 받는 모든 사용자를 보안 인시던트에 추가합니다. | 여러 하위 보안 인시던트가 있는 상위 보안 인시던트가 있다고 가정해 보겠습니다. 이 작업을 사용하여 영향을 받는 사용자를 모든 하위 보안 인시던트에서 해당 상위 보안 인시던트로 롤업할 수 있습니다. 영향을 받는 고유 사용자만 롤업되고 모든 중복이 제거됩니다. | * 입력: * 보안 인시던트 * 사용자 {#cj-sir-flow-library-1__ul_gl5_nqw_4kb} * 출력: 해당 사항 없음 {#cj-sir-flow-library-1__ul_lmf_dqw_4kb} |
| 영향을 받는 사용자의 구성 항목 가져오기 | 영향을 받는 모든 사용자의 CI(구성 항목)를 검색합니다. | 피싱 또는 맬웨어 시나리오에서는 이 작업을 사용하여 영향을 받는 CI(구성 항목) 관련 목록을 업데이트하고 CI를 조사할 수 있습니다. 그런 다음 식별된 CI 수에 따라 보안 인시던트의 심각도 또는 위험 점수를 업데이트할 수 있습니다. | * 입력: 사용자 * 출력: * 구성 항목 * 카운트 {#cj-sir-flow-library-1__ul_pr4_vrw_4kb} {#cj-sir-flow-library-1__ul_lww_wqw_4kb} |
| 보안 인시던트에 대한 모든 하위 보안 인시던트 가져오기 | 특정 상위 보안 인시던트와 관련된 모든 하위 보안 인시던트를 검색합니다. | 예제 시나리오: 이 작업을 사용하여 다음을 수행합니다. * 해당하는 상위 보안 인시던트 상태가 업데이트되면 하위 보안 인시던트의 상태를 업데이트합니다. * 하위 보안 인시던트 수에 따라 보안 인시던트의 심각도 또는 위험 점수를 자동으로 업데이트합니다. {#cj-sir-flow-library-1__ul_nth_mpz_4kb} | * 입력: * 보안 인시던트 * 인시던트 상태 {#cj-sir-flow-library-1__ul_wgh_tj4_pkb} * 출력: * 하위 보안 인시던트 * 카운트 {#cj-sir-flow-library-1__ul_xgh_tj4_pkb} {#cj-sir-flow-library-1__ul_vgh_tj4_pkb} |
| 옵저버블에 대한 구성 항목 가져오기(IP 주소 유형) | IP 주소 유형의 옵저버블에 대한 모든 CI(구성 항목)를 검색합니다. | IP 주소 옵저버블은 구성 항목과 연결될 수 있습니다. 예를 들어 서버의 IP 주소입니다. 이 작업을 사용하면 서버에 대한 정보를 검색할 수 있습니다. | * 입력: 옵저버블 IP 주소 * 출력: * 구성 항목 * 카운트 {#cj-sir-flow-library-1__ul_vzq_c4y_xkb} {#cj-sir-flow-library-1__ul_tzq_c4y_xkb} |
| 옵저버블이 악성인지 여부 | 옵저버블 집합에 하나 이상의 악의적인 옵저버블이 있는지 확인합니다. | 위협 조회가 완료되고 악의적인 옵저버블의 존재를 식별한 후에는 보안 인시던트의 심각도 또는 위험 점수를 높일 수 있습니다. | * 입력: 보안 인시던트 * 출력: 악성(예/아니오) {#cj-sir-flow-library-1__ul_zs3_g4y_xkb} |
| 사용자 상호작용을 확인하기 위해 이메일 보내기 | 사용자 응답에 대한 응답으로 이메일을 보냅니다. | 사용자가 애플리케이션에 여러 번 로그인을 시도했지만 실패하면 로그인 실패 시나리오가 발생합니다. 이 경우 사용자가 로그인을 시도했는지 여부를 확인하기 위해 사용자에게 이메일이 전송됩니다. 사용자 응답(예 또는 아니요)에 따라 다른 작업을 수행할 수 있습니다. 플로우: 실패한 로그인 수동 플레이북 |   |
| 허용 목록 옵저버블 필터링 | 지정된 옵저버블 세트에서 옵저버블 목록을 허용하려면 이 작업을 사용합니다. | 옵저버블 집합에서 무시할 수 있는 특정 옵저버블을 식별할 수 있습니다. 보안 인시던트를 해결하는 동안 이러한 옵저버블은 고려되지 않습니다. | * 입력: 보안 인시던트 * 출력: * 허용 목록 옵저버블 * 카운트 {#cj-sir-flow-library-1__ul_oxf_l4y_xkb} {#cj-sir-flow-library-1__ul_nxf_l4y_xkb} |
| 영향을 받는 사용자의 암호 재설정 | 이 작업을 사용하여 영향을 받는 사용자의 암호를 재설정할 수 있습니다. | 사용자 계정이 해킹당했거나 사용자가 암호 재설정을 요청하면 암호를 재설정하라는 이메일이 사용자에게 전송됩니다. 플로우: 실패한 로그인 수동 플레이북. |   |
| 영향을 받는 사용자의 사용자 그룹 가져오기 | 영향을 받는 사용자의 사용자 그룹 상세 정보를 검색합니다. | 조직에서 두 명 이상의 사용자가 피싱 이메일을 보고하는 경우 사용자가 속한 그룹을 찾아 더 많은 사용자가 영향을 받았는지 확인할 수 있습니다 | * 입력: 사용자 * 출력: * 사용자 그룹 * 카운트 {#cj-sir-flow-library-1__ul_pgq_44y_xkb} {#cj-sir-flow-library-1__ul_ogq_44y_xkb} |
[ ]

{#cj-sir-flow-library-1__table_pyf_3yn_pkb}

