-
Notifications
You must be signed in to change notification settings - Fork 0
Defang Domain_Prepare Message_Mark As Read
Después de crear el ticket en el Jira, voy a crear el mensaje de Outlook y, luego, marcar como leído el mensaje que hemos procesado. Pero primero, hay que aplicar un [defang] al dominio que ha detectado Umbrella, para que no se pueda acceder desde el correo y, por lo tanto, que Outlook, lo detecte como malicioso:

Aquí adjunto el "Code": ⬇️ Defang_Domain.py
Ahora podemos crear el mensaje que será el que enviaremos al cliente:

Aquí adjunto el "Body": ⬇️ Outlook_Message_Body
En este Workflow, no envío el correo al cliente por si al revisar el caso, quiero añadir algo mas.
Y, por último, marcar el mensaje procesado (el que recibimos de Graylog, nuestro SIEM) como leído:

Hay que especificar el id del mensaje que obtenemos en nuestro primer paso del Workflow, en el 'Capítulo 4'.
- Instalación Graylog
- Creación de Inputs
- Scripts - De la herramienta al SIEM
- Creación de los Extractores
- Creación de Dashboards
- Servidor SMTP
- Configuración de la Notificación
- Definición de Eventos
- Instalación (Linux Docker)
- Workflow de Ejemplo
- Outlook OpenAPI + OAuth2 (Azure)
- Get_oldest_not_readen_email
- HTML to JSON
- MISP OpenAPI + Event Conditions + Create Event
- VirusTotal OpenAPI
- Bot Creation + Webex Notification
- Creación de Ticket en Jira
- Defang Domain + Prepare Message + Mark_As_Read
- Automatización de Workflows
- Limpieza Periódica de Logs