IRCyber IR Workspace

Incident Response Operations · multi-tenant · human-gated

Demo: admin@cyberir.test / Admin123! · API em /docs · Gateway é o dispositivo do cliente

IRCyber IR
Operação
◧Dashboard ⚑IR Inbox0 ▤Incidentes ⇅IOCs ▶Playbooks
Governança
▥Relatórios ☰Auditoria ⌁Conectores

Dashboard

api v1

Aprovações pendentes (dry-run)

Últimas atividades (auditoria)

O que precisa da sua atenção agora IR Inbox

Incidentes

+ Novo incidente

Propostas (human-gated) dry-run → aprovação

Importação de IOCs (CSV/texto) IPs · domínios · hashes

Lista central

MTTR por severidade

Exportações

Relatório executivo e métricas para o gestor e a auditoria.

⬇ Incidentes (CSV)

Post-Incident Report: abra um incidente e clique em "Relatório pós-incidente" ou "⬇ PDF".

Trilha de auditoria encadeada verificando…

Conectores conhecidos

Segredos (admin) criptografados AES-GCM

Notificações (webhook Slack/Teams)

Guarde um segredo chamado slack-webhook ou teams-webhook com a URL do webhook e teste o canal. Aprovações também notificam automaticamente (best-effort).