Загрузка данных


Слайд 14. Обзор
Разработчик:
Это главный экран «Обзор» на кейсе cryptominer.
Слева — навигация и активный кейс. Сверху — статус: высокая критичность, расследуется, 7 событий, 8 сущностей, 34 минуты.
По центру — KPI и цепочка фаз MITRE, ниже — краткое резюме GigaChat: что произошло простым языком.
Внизу — виджеты: этапы атаки, критичность, счётчики.
Справа — детали выбранного события и recommended action.
Идея слайда: аналитик за несколько секунд понимает масштаб, не читая сырые логи.

Слайд 15. Граф сущностей
Разработчик:
Это ядро продукта — граф связей.
Видно путь: k.orlov → GitLab CI → pipeline.yml → runner → xmrig → внешний IP и дальше к Kubernetes.
Цвета статусов: жёлтый — скомпрометирован, красный — угроза, синий — уже изолирован.
Подписи на рёбрах («изменил код в» и т.п.) стоят у своей связи — понятно, кто что сделал.
Клик по событию подсвечивает нужные узлы. Это и есть «картина атаки», а не таблица алертов.

Слайд 16. Хронология
Разработчик:
Здесь тот же кейс во времени.
Кнопка «Воспроизвести» проигрывает атаку по шагам: аномальный push → скрытая стадия в pipeline → запуск xmrig → связь с пулом → закрепление → переход на k8s → изоляция.
У каждого шага — MITRE ID, фаза и severity.
Справа — описание, путь между сущностями, доказательства и что делать дальше.
Этот экран удобно показывать комиссии: «смотрите, как развивалась атака минута за минутой».

Слайд 17. PDF-отчёт
Разработчик:
Финальный артефакт — сводный отчёт.
Метрики, краткое резюме, таблица сущностей со статусами, ход атаки.
Кнопки «Скачать PDF» и печать.
Это то, что можно отдать CISO или положить в post-mortem: от понимания инцидента до формального документа — в один клик.