5W2H
What (O que aconteceu?)
Descrição do evento: tipo de movimentação, ação detectada, ou regra disparada.
Why (Por que aconteceu?)
Causa raiz: vulnerabilidades exploradas, credenciais comprometidas ou comportamento anômalo.
When (Quando aconteceu?)
Horário e frequência: ocorreu fora do horário padrão? Foi um evento isolado ou recorrente?
Where (Onde aconteceu?)
Localização: IP de origem, sistemas ou recursos impactados.
Who (Quem está envolvido?)
Usuário ou entidade responsável: conta interna, externa, ou ataque automatizado.
How (Como aconteceu?)
Método de ataque ou movimentação: força bruta, phishing, acesso legÃtimo mal utilizado.
How Much (Qual o impacto?)
Consequências: dados comprometidos, indisponibilidade de sistemas, ou outros riscos.
Last updated