Procéder à un enrichissement des menaces sur les observables
Vous pouvez enrichir la connaissance des menaces sur un ou plusieurs observables pour déterminer s’ils sont associés à des menaces de sécurité connues. Les implémentations qui s’exécutent dépendent de celles que vous avez activées.
Avant de commencer
- Intégration de CrowdStrike Falcon Intelligence
- OPSWAT Metadefender
- Opérations de sécurité : Ai-je été victime d’une attaque ?
- VirusTotal
- Qui est ?
Rôle requis : sn_ti.admin