Incident Management — Reaktion auf Sicherheitsvorfälle // MODULE

Incident Management — Reaktion auf Sicherheitsvorfälle

Vorfallsbearbeitung über den gesamten Lebenszyklus (Triage, Eindämmung, Beseitigung, Wiederherstellung, Lessons Learned), mit nativer IOC-Verfolgung und verschlüsselten Anhängen.

Überblick

Ein Vorfall bündelt IOCs, Beweise und Kommentare in einem einzigen Vorgang. Über die Anbindung an MISP/STIX lassen sich Ereignisse importieren und exportieren, sodass der Kontext mit dem Threat-Sharing-Ökosystem synchron bleibt.

Funktionen

  • Über Playbooks konfigurierbarer Lebenszyklus
  • Automatische IOC-Anreicherung
  • Unveränderliche Zeitachse mit Hash-Chain
  • Anhänge mit AES-256 und ACL
  • Management-Berichte auf Knopfdruck

Anwendungsfälle

  • Koordinierte Reaktion auf Ransomware
  • Bearbeitung von Vorfällen nach LGPD und DSGVO
  • IOC-Verfolgung je Vorfall
  • Nachbereitung mit automatisch erzeugter Zeitachse

Integrationen

  • MISP, OpenCTI
  • Jira, ServiceNow
  • PagerDuty, Opsgenie

SLA & Garantien

Unveränderlicher Audit-Trail · LGPD-ready

Nächste Schritte