Saltar al contenido
Volver a proyectos
Vista general
Proyecto personal

Incident Response Tracker — Flujo de tickets SOC

Incident Response Tracker — Flujo de tickets SOC

Flujo de trabajo de tickets para incidentes de seguridad que impone un ciclo de vida estricto mediante una máquina de estados, un reloj SLA por severidad, y un registro de auditoría con marca de tiempo de cada cambio de estado, comentario y asignación.

Contexto

Un panel de alertas es solo la mitad del trabajo — alguien debe hacerse cargo de cada una hasta resolverla, y demostrar que se siguió el SLA. Este tracker impone ese flujo de trabajo en lugar de dejarlo a la convención.

Lo que construí

  • Un módulo state_machine puro que define cada transición legal y el objetivo SLA por severidad, sin ningún I/O
  • Endpoints FastAPI que rechazan las transiciones ilegales con un 409 y la lista de estados siguientes permitidos
  • Una cronología de auditoría con marca de tiempo — cada cambio de estado, comentario y asignación registrado
  • Dashboard React maestro-detalle con botones de transición de estado integrados
  • 15 pruebas Pytest, incluyendo pruebas unitarias puras de la máquina de estados independientes de la base de datos

Verificado en vivo

Rechazada
Prueba de transición ilegal
new a resolved devolvió correctamente un HTTP 409
4
Niveles SLA
Crítica 4h / Alta 24h / Media 72h / Baja 7d
10
Incidentes sembrados
Cubriendo todos los estados del ciclo de vida

Capturas de pantalla

Detalle de incidente con cronología de auditoría