↯ Módulo
SOAR gobernado ?
Playbooks defensivos con tareas y aprobación humana para acciones sensibles.
Playbooks
8
Datos de demostración
Runs activos
3
Datos de demostración
Pendientes aprobación
2
Datos de demostración
Completados
41
Datos de demostración
Modo prototipo: los valores visuales de ejemplo están identificados como demostración. Las rutas, campos, módulos y ayudas proceden del proyecto Core 2.1.1.
Playbooks
Vista operativa principal del módulo.
| Playbook | Incidente | Estado | Aprobación | Owner |
|---|---|---|---|---|
| Contain endpoint | INC-1042 | waiting_approval | Sí | SOC L2 |
| Enrich indicator | INC-1038 | completed | No | SOC L1 |
| Reset credentials | INC-1040 | running | Sí | IAM |
Ejecuciones
Formulario construido a partir de los campos definidos por el proyecto.
Aprobaciones
Acciones expuestas por la API actual.
GET
/api/v1/soar/playbooks?POST
/api/v1/soar/playbooks?GET
/api/v1/soar/runs?POST
/api/v1/soar/runs?GET
/api/v1/soar/runs/{run_id}/tasks?POST
/api/v1/soar/tasks/{task_id}/decision?POST
/api/v1/soar/tasks/{task_id}/complete?Timeline de respuesta
Ayuda contextual del módulo.
Define playbooks y ejecútalos contra incidentes. Las acciones sensibles terminadas en _request requieren aprobación humana; después se registra su resultado y el timeline del incidente.
Los iconos ? reutilizan el registro de ayuda de Core 2.1.1.