1 - Définition générale
L'investigation est une activité de recherche effectuée sur l'activité des Endpoints (système, réseau...) au sein d'un parc informatique afin de trouver des activités malveillantes.
2 - L'investigation avec Nucleon
Au niveau de la plateforme Nucleon, l’investigation permet de comprendre le flux d’exécution d'un fichier malicieux pour comprendre son comportement au niveau du système et du réseau.
L'investigation peux être lancée par deux méthodes:
- A partir d'une Menace (Threats) depuis l'onglet "Overview":

- Depuis un événement particulier au niveau de (Related events):


Les nœuds rouges correspondent aux événements bloqués, les orange aux signaux faibles.
Chaque nœud est cliquable afin d’afficher les détails de l’événement en question:

Cet article a-t-il été utile ?
C'est super !
Merci pour votre commentaire
Désolé ! Nous n'avons pas pu vous être utile
Merci pour votre commentaire
Commentaires envoyés
Nous apprécions vos efforts et nous allons corriger l'article