DEFENSA DIGITAL Core 2.1.1
SOAR gobernadoOperaciones
↯ Módulo

SOAR gobernado ?

Playbooks defensivos con tareas y aprobación humana para acciones sensibles.

Playbooks
8
Datos de demostración
Runs activos
3
Datos de demostración
Pendientes aprobación
2
Datos de demostración
Completados
41
Datos de demostración
Modo prototipo: los valores visuales de ejemplo están identificados como demostración. Las rutas, campos, módulos y ayudas proceden del proyecto Core 2.1.1.

Playbooks

Vista operativa principal del módulo.

?
PlaybookIncidenteEstadoAprobaciónOwner
Contain endpointINC-1042waiting_approvalSíSOC L2
Enrich indicatorINC-1038completedNoSOC L1
Reset credentialsINC-1040runningSíIAM

Ejecuciones

Formulario construido a partir de los campos definidos por el proyecto.

En modo archivo no envía cambios.

Aprobaciones

Acciones expuestas por la API actual.

GET/api/v1/soar/playbooks?
POST/api/v1/soar/playbooks?
GET/api/v1/soar/runs?
POST/api/v1/soar/runs?
GET/api/v1/soar/runs/{run_id}/tasks?
POST/api/v1/soar/tasks/{task_id}/decision?
POST/api/v1/soar/tasks/{task_id}/complete?

Timeline de respuesta

Ayuda contextual del módulo.

Define playbooks y ejecútalos contra incidentes. Las acciones sensibles terminadas en _request requieren aprobación humana; después se registra su resultado y el timeline del incidente.

Los iconos ? reutilizan el registro de ayuda de Core 2.1.1.

Ayuda integrada

DEFENSA DIGITAL Core