Skip to content

Defang Domain_Prepare Message_Mark As Read

Eudald edited this page May 15, 2025 · 5 revisions

Después de crear el ticket en el Jira, voy a crear el mensaje de Outlook y, luego, marcar como leído el mensaje que hemos procesado. Pero primero, hay que aplicar un [defang] al dominio que ha detectado Umbrella, para que no se pueda acceder desde el correo y, por lo tanto, que Outlook, lo detecte como malicioso:

Sin título

Aquí adjunto el "Code": ⬇️ Defang_Domain.py

Ahora podemos crear el mensaje que será el que enviaremos al cliente:

Sin título

Aquí adjunto el "Body": ⬇️ Outlook_Message_Body

En este Workflow, no envío el correo al cliente por si al revisar el caso, quiero añadir algo mas.

Y, por último, marcar el mensaje procesado (el que recibimos de Graylog, nuestro SIEM) como leído:

Sin título

Hay que especificar el id del mensaje que obtenemos en nuestro primer paso del Workflow, en el 'Capítulo 4'.

Clone this wiki locally