Показаны основные возможности систем TheHive, Cortex, MISP. Системы как единое целое позволяют управлять жизненным циклом инцидентов ИБ и автоматизировать обработку
он вроде как перестал быть полноценным open source, там сделали новую модель лицензирования. Open Source альтернатива которую я нашёл случайно на Хабре - DFIR-IRIS предлагаю сделать на неё обзор, если канал актуален)
2 года прошло, не понятно сколько прошло с момента актуализации данных систем, но видео весьма полезное, есть вопрос, хотел задать лично, дропните контакты пж