Mission 2: Requête dans un SIEM

Pour des raisons de confidentialité, je n’ai pas pu récupérais que capture d’écran des requête et non du SIEM du service au quelle j’ai était intégré.

SIEM (Security information and event management), c’est un logiciel visant à récupérais l’ensemble des log (journalisation brut) des divers composant d’un systèmes d’information (du firewall au simple logiciel de gestion de RH).

Le log, c’est un ensemble de données qui permet identifier l’auteur dans le temp et parfois le contexte après qu’il est réaliser une action:
John Doe, c’est connecter le 18 juin 2011 à 13h15 sur Outlook depuis IP 127.0.0.1

Intensity: Cette requête vise à répertorier l’ensemble des alerte sur des matérielle comme un antivirus, et l’affiche sous forme d’un graphique.

Top Sources: Au seins de cette requête, objectif qu’elle est la source majoritaire des alertes de sécurité (moyenne, majeur et critique), de le ranger part dates.

Internet Block: Cette requête permet de trouver tout les blocage d’utilisateur sur internet, et de les ranger dans graphique de la sources ayant le plus bloquer de personnes, à celle qui la moins, avec une limite d’affichage de 25.

Week Day Alert: La requête ici permet de compter le nombre d’alerte qui remonte depuis les différent services de sécurité du systèmes informatique; trier part matérielle.

Mission 7: Aéroclub

Aéroclub, c’est notre second projet réaliser durent le cursus visant à nous faires travailler comme…

Lire la suite
Red backlit keyboard and code on laptop screen create a tech-focused ambiance.

Mission 5: IA4Help

Python, c’est un langage de développement très populaire, crée en 1991 par Guidp van Rossum….

Lire la suite

Aucune réponse

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *