Building Incident Response Dashboard

在 Splunk、Elastic 或 Grafana 中构建实时事件响应(Incident Response)仪表盘,为安全运营中心(SOC)分析师和领导层提供主动事件处理过程中的态势感知(Situational Awareness),追踪受影响系统、遏制状态、失陷指标(IOC)扩散和响应时间线。适用于 IR 团队在事件协调和事后报告期间需要统一可见性的场景。

killvxk 5ecd17d 4 files · 31.0 KB Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/building-incident-response-dashboard commit 5ecd17d377

Frequently asked questions

npx skillmds@latest add killvxk/building-incident-response-dashboard