:::: 곰탱푸닷컴 ::::

  • Home
  • Guestbook
  • Admin
  • Write

사고대응 1

FIR (Fast Incident Response)

1. 소개 1.1. 개요 FIR은 침해사고 대응을 위한 플랫폼(Security Incident Response Platform)으로 오픈소스이다. TheHive에 비해 기능이 많이 단순하다. 장점이지만 곧 단점이다. 외부 인텔리전스는 YETI에 종속되어 있고, 샘플 분석은 FAME에 종속된 것으로 보인다. TheHive에 비해 외부 Observable을 수집하거나 보강하는 기능은 지원하지 않고, TTPs 정리 기능 지원도 미흡하다. 공식 사이트 겸 GitHub certsocietegenerale/FIR Fast Incident Response. Contribute to certsocietegenerale/FIR development by creating an account on GitHub. github..

::: 정보보안 ::: 2021.06.09
1
더보기
  • 세상공부 (216)
    • ::: 정보보안 ::: (9)
    • ::: IT인터넷 ::: (160)
    • ::: 데이터 분석 ::: (38)
    • ::: 취미 & 기타 ::: (8)
    • ::: 끄적끄적 ::: (1)

Tag

우분투, 빌드, ambari, 스파크, 젠킨스, Python, 배포, 에어플로우, HDP, 도커, docker, Jenkins, apache, 저장소, Airflow, hortonworks, ubuntu, 파이썬, build, Spark,

최근글과 인기글

  • 최근글
  • 인기글

최근댓글

이력서 (국문) 이력서 (영문) 곰탱이의 쉬운보안

Copyright © bearpooh.com All rights reserved.

티스토리툴바