Vista Dettaglio Caso
La vista dettaglio caso è il tuo spazio di lavoro principale per la gestione dei casi: ![Interfaccia Dettaglio Caso] Screenshot che mostra l’interfaccia principale del dettaglio caso con tutti i componentiAree Chiave
- Intestazione: Titolo del caso, ID e azioni rapide
- Pannello Dettagli: Proprietà core del caso e metadati
- Schede: Accesso ai diversi componenti del caso
- Timeline Attività: Aggiornamenti e modifiche recenti
Componenti del Caso
1. Attività
Le attività aiutano a tracciare gli elementi di azione all’interno di un caso:- Crea e assegna attività
- Imposta priorità e date di scadenza
- Traccia il completamento delle attività
- Aggiungi note e allegati alle attività
2. Osservabili
Gestisci artefatti e indicatori:- Aggiungi file, IP, domini e altri osservabili
- Arricchimento automatico
- Visualizzazione delle relazioni
- Ricerca intelligence sulle minacce
3. TTP (Tattiche, Tecniche e Procedure)
Mappa le attività del caso a modelli di attacco noti:- Integrazione framework MITRE ATT&CK®
- Definizioni TTP personalizzate
- Mappatura visuale del flusso di attacco
- Documentazione procedure correlate
4. Timeline
Vista cronologica delle attività del caso:- Tracciamento automatico degli eventi
- Voci timeline manuali
- Capacità di filtro e ricerca
- Ricostruzione timeline delle prove
5. Approfondimenti AI
Analisi e raccomandazioni basate su AI:- Analisi automatizzata del caso
- Rilevamento casi simili
- Motore di raccomandazione
- Riconoscimento dei modelli
Azioni del Caso
Assegnazione e Collaborazione
- Assegna casi ai membri del team
- Trasferisci proprietà
- Aggiungi collaboratori
- Notifiche team
Collegamenti e Relazioni
- Collega casi correlati
- Connetti avvisi
- Stabilisci relazioni tra osservabili
- Crea gruppi di casi
Documentazione
- Aggiungi note e commenti
- Allega file e prove
- Genera report
- Esporta dati del caso
Unione dei Casi
Quando più casi sono correlati:- Seleziona casi da unire
- Scegli caso primario
- Rivedi relazioni
- Conferma azione di unione
Strumenti di Analisi
1. Ricerca e Filtri
- Ricerca full-text
- Filtraggio avanzato
- Ricerche salvate
- Viste personalizzate
2. Visualizzazioni
- Grafi delle relazioni
- Viste timeline
- Analisi statistica
- Dashboard personalizzate
3. Reportistica
- Riepiloghi dei casi
- Report di stato
- Metriche team
- Modelli report personalizzati
Migliori Pratiche
- Documentazione: Mantieni note e aggiornamenti dettagliati
- Osservabili: Aggiungi contesto a tutti gli osservabili
- Attività: Suddividi le investigazioni complesse
- Timeline: Documenta risultati e decisioni chiave
- Collaborazione: Usa i commenti per la comunicazione del team
Scorciatoie da Tastiera
Le azioni comuni hanno scorciatoie da tastiera:Ctrl/Cmd + S: Salva modificheCtrl/Cmd + E: Modalità modificaCtrl/Cmd + F: CercaEsc: Annulla/Chiudi
Accesso Mobile
L’interfaccia del caso è responsive e supporta:- Visualizzazione mobile
- Modifica base
- Gestione attività
- Aggiornamenti di stato
Funzionalità di Integrazione
I casi si integrano con:- Notifiche email
- Messaggi Slack/Teams
- Trigger webhook
- Sistemi esterni