Incident Management — Risposta agli Incidenti
Gestione degli incidenti con ciclo di vita completo (triage, contenimento, eradicazione, ripristino, lezioni apprese), tracciamento nativo degli IOC e allegati crittografati.
Panoramica
Gli incidenti raccolgono IOC, evidenze e commenti in un unico registro. L’integrazione MISP/STIX consente di importare ed esportare eventi, mantenendo il contesto sincronizzato con l’ecosistema di threat sharing.
Funzionalità
- Ciclo di vita configurabile per playbook
- Arricchimento automatico degli IOC
- Timeline immutabile con hash chain
- Allegati AES-256 con ACL
- Report esecutivi in un clic
Casi d’uso
- Coordinare la risposta a un attacco ransomware
- Gestire gli incidenti rilevanti per LGPD/GDPR
- Tracciare gli IOC per singolo incidente
- Post-mortem con timeline generata automaticamente
Integrazioni
- MISP, OpenCTI
- Jira, ServiceNow
- PagerDuty, Opsgenie
SLA e garanzie
Audit trail immutabile · pronto per la conformità LGPD