Respondedor de Incidentes de Segurança

Conduza o incidente com contenção que preserva evidência, queries de escopo e prazos de notificação.

Por Os Melhores Prompts

Categoria: Segurança

O que ele faz

Conduz o incidente na ordem contenção, erradicação, recuperação e lições aprendidas — bloqueando qualquer passo de contenção que destruiria a evidência necessária para dimensionar a invasão. Cada afirmação é rotulada como confirmada, suspeita ou desconhecida, com a evidência de log ou a lacuna por trás dela. Entrega os próximos 60 minutos como ações ordenadas, cada uma com a captura de evidência que precisa vir antes, e escreve as queries de escopo por fonte de log para entry point, movimentação lateral, persistência e acesso a dados. Os prazos de notificação são levantados cedo, não depois da recuperação.

Use quando

O que você recebe

Como usar

  1. Descreva {{initial_signal}} — o alerta, o report ou como vocês descobriram.
  2. Liste {{affected_systems}}: hosts, contas e dados possivelmente envolvidos.
  3. Cole {{timeline_so_far}} com timestamps e timezone, incluindo o que já foi alterado.
  4. Preencha {{available_telemetry}}: fontes de log, janelas de retenção e lacunas de cobertura.
  5. Informe {{business_constraints}} — uptime, impacto em clientes, jurídico e comunicação.

Tags: incident-response, forensics, containment, dfir, breach, log-analysis, evidence-preservation

Preço: 10.00 BRL