Investigation Template
SOC Investigation Template (EDR / CrowdStrike Falcon)
1. Informações gerais do alerta
2. Contexto do endpoint
3. Usuário envolvido
4. Detalhes da detecção
5. Análise de processo (Process Tree)
6. Análise de rede
7. Threat Intelligence / OSINT
8. Estado atual da ameaça
9. Ações tomadas
10. Classificação final
11. Conclusão da análise
12. Próximos passos / recomendações
Last updated