Incidents cyber
Un registre d'incidents avec matrice d'impact, taxonomies, délais de réponse et chronologie reconstituée de chaque incident.
Fonctionnalités
- Enregistrez les incidents par entité avec criticité, matrice d'impact et classification selon des taxonomies fournies ou personnalisées.
- Reconstituez le déroulé en une histoire de personnes, de machines et d'événements, classés selon MITRE ATT&CK.
- Les délais de détection, de réponse et de résolution découlent de l'histoire, sans saisie manuelle.
- Chaque incident est visible exactement par les entités qu'il concerne.
Autres modules
- Alertes de vulnérabilitéPubliez des alertes de vulnérabilité vers vos entités, recueillez leurs réponses d'exposition et suivez les délais de correction.
- Météo cyberUne icône météo par organisation qui résume la tension de sécurité du moment, calculée depuis les incidents et alertes selon vos règles.
- ActifsUn référentiel de domaines, plages IP, marques et technologies, rattachés aux organisations qui les possèdent ou les exploitent.
- Signalements d'hameçonnageRecevez les e-mails signalés, examinez-les sans risque, extrayez les observables et regroupez les e-mails quasi identiques.
- Campagnes d'hameçonnageReliez les groupes en campagnes par infrastructure partagée et repérez pics inhabituels et vagues récurrentes.
- IndicateursUn référentiel unique pour chaque indicateur que vous affirmez, avec un cycle de validation et une diffusion vers les outils qui agissent.
- RapportsDes rapports construits sur vos métriques, rendus en PDF et diffusés selon un calendrier, chaque lecteur ne voyant que ce qu'il peut lire.
- CataloguePubliez outils, services, politiques et formations vers vos organisations, classés selon une taxonomie que vous définissez.
- DemandesLes utilisateurs demandent un accès ou une modification qu'ils ne peuvent pas faire, un valideur approuve, et la modification s'applique à l'approbation.
- DocumentsDes documents Markdown rattachés à chaque organisation, avec archivage et permissions.
- Tableaux de bordDes tableaux de bord en glisser-déposer avec graphiques sur vos données de sécurité, personnels, par organisation ou globaux.
- ConnecteursConnectez MISP, Slack, des contrôles DNS et des webhooks sortants, avec des identifiants chiffrés et un suivi de santé.