iT邦幫忙

2022 iThome 鐵人賽

DAY 15
0
Security

none系列 第 15

1-15 圖表呈現

  • 分享至 

  • xImage
  •  

情境

整理好幾天終於把脈絡弄清楚了...

記得繪製成圖表方便讓長官閱讀,同事順口說道

恩... 後續的檢討及建議報告應該要加上建議增購XDR方案,
不想再花時間手動在各種Log中關聯關係了

實作

2016-08-10
https://ithelp.ithome.com.tw/upload/images/20220930/20077752kzQfhFUnhw.jpg

2016-08-24
https://ithelp.ithome.com.tw/upload/images/20221001/20077752GBEPPtJm7C.jpg

REF

Timesketch is an open-source tool for collaborative forensic timeline analysis.
https://timesketch.org/
https://github.com/google/timesketch

親身分享第一線IR經驗,靠4大實戰法則找駭客入侵源頭
https://www.ithome.com.tw/news/145002

https://www.aldeid.com/wiki/TryHackMe-BP-Splunk/Ransomware##2_-_What_is_the_name_of_the_USB_key_inserted_by_Bob_Smith


上一篇
1-14 用Splunk實作 5 - 時間軸 2
下一篇
1-16 攻擊技術 ATT&CK
系列文
none36
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言