Cortex XSOAR playbook

demisto-py > playbook execute

Executa um playbook do Cortex XSOAR com o cliente Python (demisto-py), automatizando a resposta a incidentes da Palo Alto.

Execute quando quiser resposta automatizada com Cortex XSOAR (da Palo Alto): demisto-py (o cliente Python) executa o playbook sobre o incidente — a automação (enriquecimento, bloqueio, criação de indicadores, notificação) — e consulta incidentes. É a plataforma SOAR da Palo Alto: orquestração da resposta com o marketplace de integrações. No SOC, Cortex XSOAR é a automação de incidentes: o playbook executado (via API ou no fluxo de alertas) reduz o tempo de resposta — da detecção automatizada à ação.

Não use sem a plataforma: Cortex XSOAR requer licença (e instância) e integrações — a infraestrutura é o requisito. E atenção: o playbook automatiza a resposta — a lógica é projetada e testada (playbooks não testados geram ações indesejadas); o escopo (bloqueio automático) é definido com a equipe. demisto-py (a biblioteca) tem sua API: consulte a documentação. Para trabalho interativo, use a interface do XSOAR; demisto-py para operações programáticas.