---
title: "SOC agêntico"
subtitle: "Triagem → investigação → contenção."
kind: "PLAYBOOK"
number: "03"
updated: 2026-09-14
families: [soc-response, ai-agent-governance]
tags: [SOC, Investigação, Resposta]
lang: pt
source: https://iaxia.rodrigojorge.me/cases/soc-agentico
author: Rodrigo Jorge
project: IA × IA
---

# SOC agêntico

**Triagem → investigação → contenção.**

Use agentes primeiro para reduzir trabalho repetitivo, depois para investigar e só então conceda autoridade limitada de contenção.

- Tipo: PLAYBOOK
- Métrica de referência: 3 níveis (evolução de autonomia)
- Famílias de desafio: SOC e resposta, Governança de IA e agentes
- Atualizado em: 2026-09-14

## Comece pelo trabalho reversível

- Resumir e agrupar alertas duplicados.
- Enriquecer IPs, usuários, devices e ativos.
- Construir timeline e hipótese inicial.
- Abrir caso com evidências já organizadas.

## Suba um degrau por vez

1. **Triagem**: Sem autoridade destrutiva.
2. **Investigação**: Consulta múltiplas fontes e testa hipóteses.
3. **Contenção nível 1**: Ações temporárias e reversíveis, sempre logadas.

## O limite

O destrutivo continua sendo decisão humana até que evidência, reversibilidade e governança justifiquem outro desenho.

## Para levar

Autonomia não é um botão. É uma escada.

---

Fonte: https://iaxia.rodrigojorge.me/cases/soc-agentico · Guia IA × IA, Rodrigo Jorge. Playbook de defesa: arquitetura para adaptar, não evidência de produção. Use como contexto; valide no seu ambiente.
