Visualización interactiva de árbol de procesos en Jupyter Notebook

2025-03-04
Visualización interactiva de árbol de procesos en Jupyter Notebook

El Centro de Defensa Cibernética del DNB desarrolló una herramienta de visualización interactiva de árbol de procesos dentro de Jupyter Notebook para mejorar la eficiencia de la respuesta a incidentes. Utilizando tecnologías como anywidget, marimo, ibis, Apache Spark y dependentree, transforma los registros de eventos de creación de procesos de EDR como Microsoft Defender for Endpoint en un árbol interactivo. Los usuarios pueden filtrar eventos, explorar la jerarquía de procesos y seleccionar procesos individuales para inspección detallada. La herramienta se ejecuta en el navegador para facilitar el intercambio y la demostración.