Volver a los recorridos/Revisión de incidentes SOC
La idea

Una revisión post-incidente escrita desde los registros se lee distinto que una escrita de memoria — y sobrevive a la auditoría.

La misión

La situación para la que está hecho este agente, y el contrato con el que llega.

La situación a la que entra

soc.incident_review

Jueves. El incidente de phishing de finanzas lleva tres días cerrado. La revisión vence, la cronología vive en tres herramientas y el responsable tiene noventa minutos.

Por qué importa

Cronologías, tiempos y verificaciones de controles son recuperaciones; un agente las ensambla sin halagar a nadie. El juicio de «respuesta suficiente» queda en el responsable.

El contrato

Dominio

Cyber

Derechos de propuesta

ninguno

Límite declarado

Se ejecuta como el usuario que lo llama — nunca puede leer datos que usted no podría leer.

Revisión de incidentes SOC | GeneSecure