تصور تفاعلي لشجرة العمليات في دفتر Jupyter
2025-03-04
طور مركز الدفاع السيبراني في DNB أداة تصور تفاعلي لشجرة العمليات داخل دفتر Jupyter لتحسين كفاءة الاستجابة للحوادث. باستخدام تقنيات مثل anywidget و marimo و ibis و Apache Spark و dependentree، يتم تحويل سجلات أحداث إنشاء العمليات من أنظمة EDR مثل Microsoft Defender for Endpoint إلى شجرة تفاعلية. يمكن للمستخدمين تصفية الأحداث، واستكشاف تسلسل العمليات، واختيار عمليات فردية للفحص التفصيلي. تعمل الأداة في المتصفح لتسهيل المشاركة والعرض التوضيحي.
التطوير
الاستجابة للحوادث