Incident Management — Respuesta a Incidentes
Gestión de incidentes con ciclo de vida completo (triaje, contención, erradicación, recuperación y lecciones aprendidas), seguimiento nativo de IOC y adjuntos cifrados.
Visión General
Cada incidente agrupa IOC, evidencias y comentarios en un único registro. La integración con MISP/STIX permite importar y exportar eventos, manteniendo el contexto sincronizado con el ecosistema de intercambio de inteligencia.
Funcionalidades
- Ciclo de vida configurable por playbook
- Enriquecimiento automático de IOC
- Cronología inmutable con cadena de hashes
- Adjuntos AES-256 con ACL
- Informes ejecutivos con un clic
Casos de Uso
- Coordinar la respuesta a un ransomware
- Gestionar incidentes bajo la LGPD (ley brasileña de protección de datos) o el GDPR
- Seguimiento de IOC por incidente
- Análisis post mortem con cronología generada automáticamente
Integraciones
- MISP, OpenCTI
- Jira, ServiceNow
- PagerDuty, Opsgenie
SLA y Garantías
Rastro de auditoría inmutable · preparado para la LGPD