Incident Management — Respuesta a Incidentes // MÓDULOS

Incident Management — Respuesta a Incidentes

Gestión de incidentes con ciclo de vida completo (triaje, contención, erradicación, recuperación y lecciones aprendidas), seguimiento nativo de IOC y adjuntos cifrados.

Visión General

Cada incidente agrupa IOC, evidencias y comentarios en un único registro. La integración con MISP/STIX permite importar y exportar eventos, manteniendo el contexto sincronizado con el ecosistema de intercambio de inteligencia.

Funcionalidades

  • Ciclo de vida configurable por playbook
  • Enriquecimiento automático de IOC
  • Cronología inmutable con cadena de hashes
  • Adjuntos AES-256 con ACL
  • Informes ejecutivos con un clic

Casos de Uso

  • Coordinar la respuesta a un ransomware
  • Gestionar incidentes bajo la LGPD (ley brasileña de protección de datos) o el GDPR
  • Seguimiento de IOC por incidente
  • Análisis post mortem con cronología generada automáticamente

Integraciones

  • MISP, OpenCTI
  • Jira, ServiceNow
  • PagerDuty, Opsgenie

SLA y Garantías

Rastro de auditoría inmutable · preparado para la LGPD

Próximos Pasos