Investigations

Modifié le  Ven, 18 Août, 2023 à 4:05 H

1 - Définition générale


    L'investigation est une activité de recherche effectuée sur l'activité des Endpoints (système, réseau...) au sein d'un parc informatique afin de trouver des activités malveillantes.


2 - L'investigation avec Nucleon


    Au niveau de la plateforme Nucleon, l’investigation permet de comprendre le flux d’exécution d'un fichier malicieux pour comprendre son comportement au niveau du système et du réseau.


L'investigation peux être lancée par deux méthodes: 

  • A partir d'une Menace (Threats) depuis l'onglet "Overview":


  • Depuis un événement particulier au niveau de (Related events):



    Les nœuds rouges correspondent aux événements bloqués, les orange aux signaux faibles. 

Chaque nœud est cliquable afin d’afficher les détails de l’événement en question:



Cet article a-t-il été utile ?

C'est super !

Merci pour votre commentaire

Désolé ! Nous n'avons pas pu vous être utile

Merci pour votre commentaire

Dites-nous comment nous pouvons améliorer cet article !

Sélectionner au moins l'une des raisons

Commentaires envoyés

Nous apprécions vos efforts et nous allons corriger l'article