CortexXDRRemediationActionsWidget
This widget displays Cortex XDR remediation action information.
- Type
- python
- Pack
- CortexXDR
Source
from CommonServerPython import *
""" STANDALONE FUNCTION """
def get_remediation_info() -> Dict:
remediation_actions = demisto.get(demisto.context(), "RemediationActions")
if not remediation_actions:
raise DemistoException("RemediationActions not in context")
blocked_ip_addresses = demisto.get(remediation_actions, "BlockedIP.Addresses")
if blocked_ip_addresses is not None and not isinstance(blocked_ip_addresses, list):
blocked_ip_addresses = [blocked_ip_addresses]
inactive_access_keys = remediation_actions.get("InactiveAccessKeys")
if inactive_access_keys is not None and not isinstance(inactive_access_keys, list):
inactive_access_keys = [inactive_access_keys]
deleted_login_profiles = demisto.get(remediation_actions, "DisabledLoginProfile.Username")
if deleted_login_profiles is not None and not isinstance(deleted_login_profiles, list):
deleted_login_profiles = [deleted_login_profiles]
res = {}
if blocked_ip_addresses:
res["Blocked IP Addresses"] = list(indicators_value_to_clickable(blocked_ip_addresses).values())
if inactive_access_keys:
res["Inactive Access keys"] = inactive_access_keys
if deleted_login_profiles:
res["Deleted Login Profiles"] = deleted_login_profiles
return res
""" MAIN FUNCTION """
def main():
try:
result = get_remediation_info()
command_result = CommandResults(
readable_output=tableToMarkdown("Remediation Actions Information", result, headers=list(result.keys()))
)
return_results(command_result)
except Exception as ex:
return_error(f"Failed to execute RemediationActionsWidget. Error: {ex!s}")
""" ENTRY POINT """
if __name__ in ("__main__", "__builtin__", "builtins"):
main()
README
This widget displays Cortex XDR remediation action information.
Script Data
| Name | Description |
|---|---|
| Script Type | python3 |
| Tags | dynamic-section |
| Cortex XSOAR Version | 6.0.0 |
Inputs
There are no inputs for this script.
Outputs
There are no outputs for this script.