Produktmodule
Incidents
Folgenreiche Signale untersuchen, Eindämmung erfassen und Abhilfe- sowie Nachweishistorie bewahren.
1 Min. Lesezeit83 Wörter
Incidents ist der Untersuchungs- und Eindämmungsbereich unter /incidents. Die Route erfordert incident:read, Lebenszyklusaktionen erfordern incident:manage.
Der Bereich besitzt Triage, aktive Untersuchung, Eindämmung, Lösung, eine Entscheidungs- und Nachweisspur der Lebenszyklusereignisse aus dem Audit-Log, einen Verantwortlichen und Beobachter, betroffene Ressourcen und Nachweisreferenzen.
flowchart LR S["Signal empfangen"] --> I["Incident offen"] I --> C["Eingedämmt"] C --> R["Abhilfe läuft"] R --> E["Nachweis bereit"] E --> X["Geschlossen"]
Die Nachweiserstellung wird an die gemeinsame Evidence Factory delegiert. Der Incident behält seinen Untersuchungsdatensatz und die korrelierten Kennungen.
