Casos e incidentes
This content is not available in your language yet.
Um caso transforma um achado (ou um alerta de endpoint) em trabalho rastreavel: com dono, prazo (SLA), estado e timeline append-only.
Ciclo de vida
new -> investigating -> contained -> resolved
A transicao valida e decidida pelo servidor - a interface so oferece o que e permitido. Ao resolver, informe a resolucao: fixed, false_positive, risk_accepted ou duplicate.
Abrir um caso
- A partir de um achado ou attack path, clique Open case.
- Preencha titulo, severidade e (opcional) dono e prazo.
- O recurso, o provedor e a integracao ja vem vinculados como evidencia.
Evidencia hibrida (nuvem + endpoint)
Um caso pode reunir findings de nuvem e alertas de endpoint da mesma maquina. So vinculo confirmado vale como correlacao - proposto/ambiguo espera decisao humana (veja Cobertura EDR).
Timeline
Toda mudanca de estado e acao entra numa timeline imutavel - o registro de quem fez o que e quando.