Files
AWatch-rus/docs/DEMO_RUNBOOK_RU.md
T

4.2 KiB

Преддемо-сценарий AWatch-rus

Цель: за 10 минут показать руководителю, ИБ и эксплуатации единый путь от главного риска до итогового отчета.

Полный ролевой сценарий Pilot v1 demo: PILOT_DEMO_SCENARIO_RU.md.

Перед началом

  • Открыть портал на рабочем демонстрационном URL.
  • Дождаться статуса Данные готовы.
  • Убедиться, что выбран актуальный период и есть хотя бы один кандидат на проверку.

Обязательный преддемо-прогрев

Холодный первый запуск портала или временного туннеля может не дождаться READY в smoke-тесте и упасть на шаге wait_initial_ready. Это не должно происходить уже перед заказчиком, поэтому прогрев выполняется заранее.

Порядок:

  1. Запустить портал или открыть доступ к рабочему порталу через утвержденный демонстрационный маршрут.

  2. Выполнить первый smoke-прогон:

    node scripts/detmir-portal-tabs-smoke.mjs
    
  3. Если первый прогон упал на wait_initial_ready, подождать 30 секунд и повторить smoke-прогон.

  4. Убедиться, что второй прогон завершился с ok=true.

  5. Открыть /portal в браузере.

  6. Переключить роли Руководитель, Безопасность, Эксплуатация.

  7. Проверить, что в представлении Руководитель блок Главный вывод отображается первым.

  8. Только после этого начинать демонстрацию.

За 10 минут до показа

  • Портал открыт.
  • Данные загружены.
  • ClickHouse-статус понятен и не требует объяснения на ходу.
  • Markdown-отчет формируется.
  • Smoke-тест завершился с ok=true.
  • DEMO_RUNBOOK_RU.md открыт рядом с демонстрационным окном.

Сценарий показа

  1. Открыть вкладку Обзор.
  2. В переключателе представлений выбрать Руководитель.
  3. Показать блок Главный вывод: что является главным риском и почему это важно для управления.
  4. Показать Риски подразделений: какое подразделение требует внимания и какая причина риска указана в отчете.
  5. Переключиться на представление Безопасность.
  6. Показать кандидата на проверку и открыть связанное расследование.
  7. Показать материалы расследования и пакет расследования.
  8. Переключиться на представление Эксплуатация.
  9. Показать качество данных, полноту данных и статус событий безопасности через ClickHouse.
  10. Открыть итоговый markdown-отчет и завершить показ управленческим выводом: что требует проверки, кто отвечает и какие данные это подтверждают.

Контроль перед показом

  • Портал открывается без ошибок.
  • Статус загрузки: Данные готовы.
  • События безопасности доступны.
  • Есть кандидат на проверку.
  • Расследование открывается из карточки риска.
  • Markdown-отчет формируется.