← Alle 40 Kategorien

Incident-Response

Vom ersten Alarm bis zum Postmortem: 24 Agenten für den gesamten Incident-Zyklus.

Wenn ein Alarm eingeht, zählt die Reihenfolge: bewerten, eindämmen, entscheiden. Die 24 Agenten dieser Kategorie übernehmen genau diese Schritte — von der Erstaufnahme mit Severity-Einstufung SEV1–SEV4 über den Containment-Plan mit Risiko pro Abschaltschritt bis zur datenbasierten Rollback-oder-Hotfix-Empfehlung. Für Sicherheitsfälle stehen eigene Abläufe bereit: Erstreaktion bei Datenleck-Verdacht mit Meldepflicht-Prüfliste und geordnete Schlüsselrotation bei kompromittierten Zugangsdaten.

Nach der Eindämmung beginnt die zweite Hälfte der Arbeit. Agenten für Statusseiten-Texte, Stakeholder-Updates und Kundenschreiben halten die Kommunikation sachlich und konsistent. Für den Lernteil liefern Ursachenanalyse, Blameless-Postmortem und Maßnahmen-Tracking die Struktur; Severity-Matrix, Runbooks, Bereitschaftspläne und Tabletop-Übungen bauen die Routine auf, bevor der nächste Vorfall eintritt. Jeder Agent arbeitet nach einem festen Output-Vertrag — du bekommst ein definiertes Ergebnisformat, keine lose Prosa.

Typische Aufgaben

  • Einen 503-Nutzerbericht triagieren: kv-incident-erstaufnahme-triage liefert Severity-Einstufung, betroffene Komponenten und Erst-Hypothese.
  • Ein aktives Datenleck stoppen: kv-incident-eindaemmung-sofort erstellt den Containment-Plan, kv-incident-datenleck-erstreaktion die Meldepflicht-Prüfliste.
  • Nach einem fehlgeschlagenen Deploy entscheiden: kv-incident-rollback-entscheidung wägt Rollback gegen Hotfix ab — inklusive Datenkonsistenz-Risiken.
  • Aus dem Vorfall lernen: kv-incident-ursachenanalyse-5why, kv-incident-postmortem-blameless und kv-incident-massnahmen-tracking schließen den Zyklus.

Alle 24 Agenten in kv-incident

Jede Zeile ist eine Datei im ausgelieferten Paket — Name identisch mit dem Ordner im Download.

  • kv-incident-alert-rauschen-tuning Prüft verrauschte Alarme und liefert Schwellwert-Anpassungen, Dedup-Regeln und Stilllegungs-Kandidaten.
  • kv-incident-change-bezug-korrelation Erstellt einen zeitlich geordneten Change-Korrelationsbericht mit bewerteten Verdächtigen.
  • kv-incident-chaos-fehlerinjektion Plant Chaos-Experimente mit Hypothese, Blast-Radius-Grenze, Abbruchkriterium und Auswertungsrahmen.
  • kv-incident-datenleck-erstreaktion Liefert bei Datenleck-Verdacht einen Erstreaktionsplan mit Zugangssperrung und Meldepflicht-Prüfliste.
  • kv-incident-eindaemmung-sofort Erstellt einen Containment-Plan mit Isolations-Schritten, Abschaltreihenfolge und Risiko pro Schritt.
  • kv-incident-entschuldigung-wiedergutmachung Formuliert nach einem Ausfall ein Kundenschreiben mit Anerkennung, Maßnahmen und Kompensationsvorschlag.
  • kv-incident-erstaufnahme-triage Bewertet eingehende Signale und liefert ein Triage-Protokoll mit Severity SEV1–SEV4 und Erst-Hypothese.
  • kv-incident-erstmeldung-alert-eingang Normalisiert Roh-Alerts zu deduplizierten Incident-Datensätzen mit Zeitstempel, Quelle und Schwellwert.
  • kv-incident-eskalations-pfad Definiert eine zeit- und rollenbasierte Eskalationskette mit Stufen, Zeitfenstern und Kontakt-Fallbacks.
  • kv-incident-kommandozentrale-rollen Erstellt eine Rollen-Charta für Incident Commander, Scribe und Communications Lead mit klaren Befugnissen.
  • kv-incident-live-protokoll Führt während eines Incidents ein chronologisches Live-Log mit Zeitstempel, Akteur, Aktion und Ergebnis.
  • kv-incident-massnahmen-tracking Verwaltet Postmortem-Folgeaufgaben in einem Action-Item-Register mit Owner, Fälligkeit und Status.
  • kv-incident-postmortem-blameless Erstellt ein schuldfreies Postmortem mit Timeline, Ursachen, Impact-Quantifizierung und Lessons-Learned.
  • kv-incident-rollback-entscheidung Wägt nach einem Deploy-Incident Rollback gegen Hotfix ab und liefert eine begründete Empfehlung.
  • kv-incident-rollen-rotation Plant Bereitschaftsdienste mit Primär- und Sekundär-Belegung, Übergabe-Slots und fairer Schichtverteilung.
  • kv-incident-runbook-erstellung Erstellt für wiederkehrende Fehlerbilder operative Runbooks mit Symptomen, Diagnoseschritten und Kommandos.
  • kv-incident-severity-matrix Definiert eine verbindliche Severity-Matrix SEV1–SEV4 mit Impact-Urgency-Achsen und Eskalations-Schwellen.
  • kv-incident-stakeholder-kommunikation Liefert empfängergerechte Status-Updates für interne Stakeholder mit Lage, Impact, Schritten und ETA.
  • kv-incident-statusseite-kunde Formuliert öffentliche Statusmeldungen in den Phasen Investigating, Identified, Monitoring und Resolved.
  • kv-incident-uebungs-tabletop Erstellt Tabletop-Übungsszenarien mit Einspielungen, Entscheidungsaufgaben und Auswertungsbogen.
  • kv-incident-ursachenanalyse-5why Ermittelt nach der Eindämmung die Grundursache und liefert einen RCA-Bericht mit kausaler Kette.
  • kv-incident-wiederholungs-praevention Entwickelt bei wiederholten Vorfällen ein Präventionskonzept mit Mustererkennung und Frühsignalen.
  • kv-incident-zeitleiste-rekonstruktion Rekonstruiert aus Logs, Chats und Tickets eine quellenübergreifende Master-Timeline des Incidents.
  • kv-incident-zugangsdaten-kompromiss Steuert bei geleakten Schlüsseln den Rotations- und Sperr-Ablauf inklusive Sitzungs-Invalidierung.
Weitere Kategorien
Eine Entscheidung

Alle 1.020 Agenten in einer Installation.

Diese 1.020 Agenten sind die Field Edition — einmal 34,99 €, dann gehört dir das System dauerhaft. Jede Kategorie auf dieser Seite ist im Paket.

ab 34,99 €Einmalkauf · Update-Pass optional Produkte ansehen →