Skip to content

Workflow de Ejemplo

Eudald edited this page May 14, 2025 · 1 revision

Esta es la imagen final del Workflow que diseñé para incidentes de Cisco Umbrella que, como es el más completo, será el que pondré a modo de ejemplo para explicar cada paso que se lleva a cabo: Sin título

Resumen: se obtiene el correo mas antiguo marcado como no leído dentro de una carpeta específica de Outlook. Luego, se procesa el contenido del correo, y se genera un evento en el MISP. Por otro lado, se analiza el dominio en Virustotal, para luego, crear una notificación vía Webex, crear un ticket en Jira, preparar un mensaje en Outlook con el motivo de la incidencia, y, por último, marcar el correo que hemos procesado como leído (para que no se vuelva a procesar de nuevo).

Clone this wiki locally