Security Incident Response playbooks
Você pode invocar o fluxo do playbook de incidente de segurança automaticamente ou manualmente.
Um Playbook ficará visível somente se pelo menos um playbook estiver associado a um incidente de segurança. O componente do playbook funciona somente para os processos criados pelo Designer de automação de processos (PAD) e não para os fluxos criados pelo Flow Designer. Para os fluxos habilitados para o Flow Designer existentes, ele continuará a funcionar e as atividades continuarão a ser renderizadas como tarefas de resposta.
Além dos playbooks listados, também há subfluxos no Security Operations Spoke que podem ser chamados do playbook de fluxos. O ransomware é um desses subfluxos.
Ative esses fluxos antes de usá-los. Para obter mais informações, consulte Ativação de um fluxo do Security Incident Response.