Playbook für fehlgeschlagene Anmeldung – manuell

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Das Playbook „Manuelles Failed Login“ bietet Anleitungen und hilft bei der Optimierung der Untersuchung von Security Incidents mit fehlgeschlagenen Anmeldungen.

    Wenn ein Benutzer bestimmte erfolglose Anmeldeversuche unternimmt (gemäß SIM-Konfiguration), wird ein Security Incident erstellt. Bei diesen erfolglosen Anmeldeversuchen kann es sich entweder um Falschmeldungen oder um Versuche von Angreifern handeln, sich Zugriff auf die E-Mail-Accounts der Benutzer zu verschaffen.

    Sie können die PAD-Vorlagen verwenden, um die Schritte im Playbook „Fehlgeschlagene Anmeldung“ auszuführen und Security Incidents mit fehlgeschlagener Anmeldung effizient zu beheben. Dieses Playbook enthält Auslöserbedingungen, eine Sequenz von Aktionen und Subflows, die Sie mit Anmerkungen versehen können. Dieses Playbook enthält eine Reihe von wiederverwendbaren Aktionen, die darauf ausgelegt sind, auf Security Incidents mit fehlgeschlagener Anmeldung zu reagieren. Jeder Flow hat einen Auslöser (Bedingung), eine Sequenz von Aktionen und Subflows für Anmerkungen.

    Dieses Playbook kann verwendet werden, wenn ein Security Incident mit fehlgeschlagener Anmeldung erstellt oder aktualisiert wird. Sie müssen das manuelle Playbook für fehlgeschlagene Anmeldungen im Prozessautomatisierungs-Designer (PAD) aktivieren und alle Aufgaben erstellen, z. B. Analysieren, Eindämmen, Entfernen und Überprüfen.

    Im Folgenden sind die Spuren der Prozessdefinition aufgeführt, die dem Security Incident-Status entsprechen:
    • Analyse
    • Beinhalten
    • Beseitigen
    • Prüfen
    Jede Spur enthält Aktivitäten.
    Abbildung : 1. Manuelles Playbook bei fehlgeschlagener Anmeldung
    Übersicht über das manuelle Playbook bei fehlgeschlagener Anmeldung

    Sobald Sie eine Aufgabe in einer Spur als abgeschlossen markiert haben, können Sie zur nächsten Aufgabe wechseln. Sie können eine Aufgabe jederzeit speichern und zu einem späteren Zeitpunkt zum Playbook zurückkehren. Nachdem Sie alle Aufgaben in einer Spur abgeschlossen haben, können Sie zur nächsten Spur wechseln. Der Status wird im linken Bereich angezeigt, wenn Sie weiterhin Aufgaben und Spuren abschließen. Ein Aktivitätsprotokoll auf der rechten Seite des Playbook zeigt alle Daten, die Sie für jede Aufgabe eingegeben haben.

    Nachdem Sie alle Aufgaben abgeschlossen haben, werden Sie aufgefordert, die Details zu überprüfen, die Sie in allen Spuren eingegeben haben. Sie können ein beliebiges Feld bearbeiten oder auf Fertigstellen klicken, um die Erstellung der Berechtigung abzuschließen.