← Volver a proyectos


Proyecto personal
Incident Response Tracker — Flujo de tickets SOC
Flujo de trabajo de tickets para incidentes de seguridad que impone un ciclo de vida estricto mediante una máquina de estados, un reloj SLA por severidad, y un registro de auditoría con marca de tiempo de cada cambio de estado, comentario y asignación.
Contexto
Un panel de alertas es solo la mitad del trabajo — alguien debe hacerse cargo de cada una hasta resolverla, y demostrar que se siguió el SLA. Este tracker impone ese flujo de trabajo en lugar de dejarlo a la convención.
Lo que construí
- Un módulo state_machine puro que define cada transición legal y el objetivo SLA por severidad, sin ningún I/O
- Endpoints FastAPI que rechazan las transiciones ilegales con un 409 y la lista de estados siguientes permitidos
- Una cronología de auditoría con marca de tiempo — cada cambio de estado, comentario y asignación registrado
- Dashboard React maestro-detalle con botones de transición de estado integrados
- 15 pruebas Pytest, incluyendo pruebas unitarias puras de la máquina de estados independientes de la base de datos
Verificado en vivo
Rechazada
Prueba de transición ilegal
new a resolved devolvió correctamente un HTTP 409
4
Niveles SLA
Crítica 4h / Alta 24h / Media 72h / Baja 7d
10
Incidentes sembrados
Cubriendo todos los estados del ciclo de vida