Visualização interativa de árvore de processos no Jupyter Notebook

2025-03-04
Visualização interativa de árvore de processos no Jupyter Notebook

O Centro de Defesa Cibernética do DNB desenvolveu uma ferramenta de visualização interativa de árvore de processos dentro do Jupyter Notebook para melhorar a eficiência da resposta a incidentes. Utilizando tecnologias como anywidget, marimo, ibis, Apache Spark e dependentree, ela transforma logs de eventos de criação de processos de EDRs como o Microsoft Defender for Endpoint em uma árvore interativa. Os usuários podem filtrar eventos, explorar a hierarquia de processos e selecionar processos individuais para inspeção detalhada. A ferramenta roda no navegador para facilitar o compartilhamento e a demonstração.

Desenvolvimento resposta a incidentes