Módulos del producto
Incidents
Investigar señales de alto impacto, registrar contención y conservar el historial de remediación y evidencia.
1 min de lectura100 palabras
Incidents es el espacio de investigación y contención en /incidents. La ruta requiere incident:read y las transiciones requieren incident:manage.
Gestiona triage, investigación activa, contención, resolución, un rastro de decisiones y evidencia de los eventos del ciclo de vida tomado del registro de auditoría, un responsable y observadores, recursos afectados y referencias de evidencia.
flowchart LR S["Señal recibida"] --> I["Incident abierto"] I --> C["Contenido"] C --> R["Remediación en curso"] R --> E["Evidencia preparada"] E --> X["Cerrado"]
La creación de evidencia delega en la Evidence Factory compartida. El Incident conserva su registro de investigación y sus identificadores correlacionados.
