Meetup ElasticFR #84 - Une intrusion dans notre SI ? Menons l'enquête...

Опубликовано: 05 Октябрь 2024
на канале: Official Elastic Community
157
1

Par Charles Rami, Senior Sales Engineering, Swimlane

En prenant comme exemple la détection d'un compte compromis, nous verrons dans cette session comment Swimlane et Elastic permettent de répondre efficacement et rapidement à ce type d'incident. Nous nous mettrons dans la peau d'un ingénieur analyste sécurité d'un SOC, et nous verrons comment il pourra tirer parti de ces deux outils pour isoler l'incident et comprendre ce que le hacker a fait.