-
Notifications
You must be signed in to change notification settings - Fork 0
Workflow de Ejemplo
Eudald edited this page May 14, 2025
·
1 revision
Esta es la imagen final del Workflow que diseñé para incidentes de Cisco Umbrella que, como es el más completo, será el que pondré a modo de ejemplo para explicar cada paso que se lleva a cabo:

Resumen: se obtiene el correo mas antiguo marcado como no leído dentro de una carpeta específica de Outlook. Luego, se procesa el contenido del correo, y se genera un evento en el MISP. Por otro lado, se analiza el dominio en Virustotal, para luego, crear una notificación vía Webex, crear un ticket en Jira, preparar un mensaje en Outlook con el motivo de la incidencia, y, por último, marcar el correo que hemos procesado como leído (para que no se vuelva a procesar de nuevo).
- Instalación Graylog
- Creación de Inputs
- Scripts - De la herramienta al SIEM
- Creación de los Extractores
- Creación de Dashboards
- Servidor SMTP
- Configuración de la Notificación
- Definición de Eventos
- Instalación (Linux Docker)
- Workflow de Ejemplo
- Outlook OpenAPI + OAuth2 (Azure)
- Get_oldest_not_readen_email
- HTML to JSON
- MISP OpenAPI + Event Conditions + Create Event
- VirusTotal OpenAPI
- Bot Creation + Webex Notification
- Creación de Ticket en Jira
- Defang Domain + Prepare Message + Mark_As_Read
- Automatización de Workflows
- Limpieza Periódica de Logs