Cortex XSOAR playbook

demisto-py > playbook execute

Ejecuta un playbook de Cortex XSOAR con el cliente Python (demisto-py), automatizando la respuesta a los incidentes de Palo Alto.

Ejecútalo cuando quieras la respuesta automatizada con Cortex XSOAR (de Palo Alto): demisto-py (el cliente Python) ejecuta el playbook sobre el incidente — la automatización (el enriquecimiento, el bloqueo, la creación de los indicadores, la notificación) — y consulta los incidentes. Es la plataforma de SOAR de Palo Alto: la orquestación de la respuesta con el marketplace de las integraciones. En el SOC, Cortex XSOAR es la automatización de los incidentes: el playbook ejecutado (por la API o en el flujo de las alertas) reduce el tiempo de respuesta — la detección automatizada hasta la acción.

No lo uses sin la plataforma: Cortex XSOAR requiere la licencia (y la instancia) y las integraciones — la infraestructura es el requisito. Y ojo: el playbook automatiza la respuesta — la lógica se diseña y se prueba (los playbooks sin probar generan acciones no deseadas); el alcance (el bloqueo automático) se define con el equipo. demisto-py (la librería) tiene su API: la documentación se consulta. Para el trabajo interactivo, la interfaz de XSOAR; demisto-py para las operaciones programáticas.