Produktmodule

Incidents

Folgenreiche Signale untersuchen, Eindämmung erfassen und Abhilfe- sowie Nachweishistorie bewahren.

1 Min. Lesezeit83 Wörter

Incidents ist der Untersuchungs- und Eindämmungsbereich unter /incidents. Die Route erfordert incident:read, Lebenszyklusaktionen erfordern incident:manage.

Der Bereich besitzt Triage, aktive Untersuchung, Eindämmung, Lösung, eine Entscheidungs- und Nachweisspur der Lebenszyklusereignisse aus dem Audit-Log, einen Verantwortlichen und Beobachter, betroffene Ressourcen und Nachweisreferenzen.

flowchart LR
  S["Signal empfangen"] --> I["Incident offen"]
  I --> C["Eingedämmt"]
  C --> R["Abhilfe läuft"]
  R --> E["Nachweis bereit"]
  E --> X["Geschlossen"]

Die Nachweiserstellung wird an die gemeinsame Evidence Factory delegiert. Der Incident behält seinen Untersuchungsdatensatz und die korrelierten Kennungen.

Incidents | Developer Docs | KLA Control Plane