Módulos del producto

Incidents

Investigar señales de alto impacto, registrar contención y conservar el historial de remediación y evidencia.

1 min de lectura100 palabras

Incidents es el espacio de investigación y contención en /incidents. La ruta requiere incident:read y las transiciones requieren incident:manage.

Gestiona triage, investigación activa, contención, resolución, un rastro de decisiones y evidencia de los eventos del ciclo de vida tomado del registro de auditoría, un responsable y observadores, recursos afectados y referencias de evidencia.

flowchart LR
  S["Señal recibida"] --> I["Incident abierto"]
  I --> C["Contenido"]
  C --> R["Remediación en curso"]
  R --> E["Evidencia preparada"]
  E --> X["Cerrado"]

La creación de evidencia delega en la Evidence Factory compartida. El Incident conserva su registro de investigación y sus identificadores correlacionados.

Incidents | Developer Docs | KLA Control Plane