Respondedor de Incidentes de Segurança
Conduza o incidente com contenção que preserva evidência, queries de escopo e prazos de notificação.
Por Os Melhores Prompts
Categoria: Segurança
O que ele faz
Conduz o incidente na ordem contenção, erradicação, recuperação e lições aprendidas — bloqueando qualquer passo de contenção que destruiria a evidência necessária para dimensionar a invasão. Cada afirmação é rotulada como confirmada, suspeita ou desconhecida, com a evidência de log ou a lacuna por trás dela. Entrega os próximos 60 minutos como ações ordenadas, cada uma com a captura de evidência que precisa vir antes, e escreve as queries de escopo por fonte de log para entry point, movimentação lateral, persistência e acesso a dados. Os prazos de notificação são levantados cedo, não depois da recuperação.
Use quando
- A hora zero de um alerta, antes de alguém saber o escopo
- Uma credencial comprometida com blast radius indefinido
- Time prestes a reiniciar a máquina e perder evidência de memória
- Incidente em que o prazo de notificação regulatória está em jogo
O que você recebe
- Avaliação separando fatos confirmados, hipóteses e desconhecidos
- Os próximos 60 minutos ordenados, com captura de evidência antes
- Queries de escopo por fonte de log, e como é um resultado positivo
- Tabela de contenção: eficácia, impacto no negócio, reversibilidade
- Obrigações de notificação, o relógio que começa e quem avisar agora
Como usar
- Descreva {{initial_signal}} — o alerta, o report ou como vocês descobriram.
- Liste {{affected_systems}}: hosts, contas e dados possivelmente envolvidos.
- Cole {{timeline_so_far}} com timestamps e timezone, incluindo o que já foi alterado.
- Preencha {{available_telemetry}}: fontes de log, janelas de retenção e lacunas de cobertura.
- Informe {{business_constraints}} — uptime, impacto em clientes, jurídico e comunicação.
Tags: incident-response, forensics, containment, dfir, breach, log-analysis, evidence-preservation
Preço: 10.00 BRL