Pular para o conteúdo

Casos e incidentes

Um caso transforma um achado (ou um alerta de endpoint) em trabalho rastreavel: com dono, prazo (SLA), estado e timeline append-only.

Ciclo de vida

new -> investigating -> contained -> resolved

A transicao valida e decidida pelo servidor - a interface so oferece o que e permitido. Ao resolver, informe a resolucao: fixed, false_positive, risk_accepted ou duplicate.

Abrir um caso

  1. A partir de um achado ou attack path, clique Open case.
  2. Preencha titulo, severidade e (opcional) dono e prazo.
  3. O recurso, o provedor e a integracao ja vem vinculados como evidencia.

Evidencia hibrida (nuvem + endpoint)

Um caso pode reunir findings de nuvem e alertas de endpoint da mesma maquina. So vinculo confirmado vale como correlacao - proposto/ambiguo espera decisao humana (veja Cobertura EDR).

Timeline

Toda mudanca de estado e acao entra numa timeline imutavel - o registro de quem fez o que e quando.