Ed
há 10 meses
A classificação que indica que um alerta é verificado como um incidente de segurança real é geralmente chamada de "incidente confirmado" ou "incidente validado". Isso significa que, após a análise do alerta, foi determinado que uma violação de segurança ou uma ameaça efetiva ocorreu. As etapas típicas incluem a triagem do alerta, investigação e validação da ameaça.