Incident Management — Risposta agli Incidenti // MODULI

Incident Management — Risposta agli Incidenti

Gestione degli incidenti con ciclo di vita completo (triage, contenimento, eradicazione, ripristino, lezioni apprese), tracciamento nativo degli IOC e allegati crittografati.

Panoramica

Gli incidenti raccolgono IOC, evidenze e commenti in un unico registro. L’integrazione MISP/STIX consente di importare ed esportare eventi, mantenendo il contesto sincronizzato con l’ecosistema di threat sharing.

Funzionalità

  • Ciclo di vita configurabile per playbook
  • Arricchimento automatico degli IOC
  • Timeline immutabile con hash chain
  • Allegati AES-256 con ACL
  • Report esecutivi in un clic

Casi d’uso

  • Coordinare la risposta a un attacco ransomware
  • Gestire gli incidenti rilevanti per LGPD/GDPR
  • Tracciare gli IOC per singolo incidente
  • Post-mortem con timeline generata automaticamente

Integrazioni

  • MISP, OpenCTI
  • Jira, ServiceNow
  • PagerDuty, Opsgenie

SLA e garanzie

Audit trail immutabile · pronto per la conformità LGPD

Passi successivi