AssociateIndicatorsToIncident

Associate Indicators to an Incident.

python · DomainTools Iris Investigate

Details

IDAssociateIndicatorsToIncident
Languagepython
From Version6.6.0
Docker Imagedemisto/python3:3.12.13.10116658
TagsDomainTools

README

Associate Indicators to an Incident

Script Data


Name Description
Script Type python3
Tags DomainTools
Cortex XSOAR Version 6.6.0

Used In


This script is used in the following playbooks and scripts.

  • DomainTools_Associate_Indicator_to_Incident

Inputs


There are no inputs for this script.

Outputs


There are no outputs for this script.

from AssociateIndicatorsToIncident import main
from CommonServerPython import *


def test_associate_existing_indicators_to_incident_already_associated(mocker):
    mocker.patch.object(demisto, "context", return_value={"associatedIndicators": True})
    mocker.patch.object(demisto, "results")

    main()
    assert demisto.results.call_count == 1
    results = demisto.results.call_args[0]
    assert len(results) == 1
    assert results[0]["HumanReadable"] == "Related indicators are already associated."


def test_associate_existing_indicators_to_incident(mocker):
    mocker.patch.object(demisto, "context", return_value={"associatedIndicators": False})
    mocker.patch.object(demisto, "incident", return_value={"id": 1, "CustomFields": {"additionalindicators": "2"}})
    mocker.patch.object(demisto, "results")

    main()
    assert demisto.results.call_count == 1
    results = demisto.results.call_args[0]
    assert len(results) == 1
    assert results[0]["HumanReadable"] == "Associated 1 Indicators to Incident 1"