📚 Concepts clés
- Source : les sources sont vos applications cloud (Google Workspace ou Confluence par exemple) qui seront scannées par elba pour détecter des potentielles alertes de sécurités
- Scan : elba réalise des scans quotidiens sur vos sources, afin de détecter de potentielles alertes de sécurité
- Alerte : une alerte est une potentielle vulnérabilité détectée par elba sur une source donnée ; toutes les alertes sont affectées à un utilisateur, et ont 3 statuts : non envoyée (l’utilisateur n’a pas été notifié à propos de l’alerte), en attente (l’utilisateur a été notifié mais n’a pas encore pris d’action) et traitée (l’utilisateur a pris une action)
- Playbook : les playbooks sont des automatisations de sécurité que vous pouvez appliquer à toute alerte. Ils vous permettent d'automatiquement traiter les alertes détectées par elba.