Eventos críticos
email.threat.detectedemail.phishing.detectedemail.bec.detectedemail.ioc.extracted
Enviar en minutos cuando hay severidad alta/crítica o IOC nuevo.
Correo Seguro Enterprise debe reportar señales de correo hacia las herramientas donde opera el cliente. La frecuencia se define por tipo de evento y criticidad, no por un único cron global.
email.threat.detectedemail.phishing.detectedemail.bec.detectedemail.ioc.extractedEnviar en minutos cuando hay severidad alta/crítica o IOC nuevo.
Útil para dashboards SOC y detección de drift.
Útil para CISO, auditoría, Drata y Vanta.
Todo destino debe tener owner, secreto rotado, retry con backoff, DLQ, auditoría de envío, normalización de severidad y opción de deshabilitar por tenant.