顯示具有 TheHive 標籤的文章。 顯示所有文章
顯示具有 TheHive 標籤的文章。 顯示所有文章

2021年3月25日 星期四

[系列文章] 資安事件回應與管理 (五):評選總結與建議



經過三種軟體方案的實際測試之後,我們回頭來整理各個方案的特點,並對照 C-Team 的需求來判斷那一款才是最適合他們使用。



[系列文章] 資安事件回應與管理 (二):開源資安事件回應平台 TheHive


首先來進行評估的方案叫做 TheHive,它是一個多種功能整合的資安事件回應平台,主要提供對於 SOC、CSIRT、CERT 與處理資安事件工作者使用,目的是希望降低工作負載以及快速的處理相關的事件。