Visualización interactiva de árbol de procesos en Jupyter Notebook
2025-03-04
El Centro de Defensa Cibernética del DNB desarrolló una herramienta de visualización interactiva de árbol de procesos dentro de Jupyter Notebook para mejorar la eficiencia de la respuesta a incidentes. Utilizando tecnologías como anywidget, marimo, ibis, Apache Spark y dependentree, transforma los registros de eventos de creación de procesos de EDR como Microsoft Defender for Endpoint en un árbol interactivo. Los usuarios pueden filtrar eventos, explorar la jerarquía de procesos y seleccionar procesos individuales para inspección detallada. La herramienta se ejecuta en el navegador para facilitar el intercambio y la demostración.
Desarrollo
respuesta a incidentes