Cortex adalah produk SOP (security operation platform) dari palo alto network, yang berfungsi untuk mendeteksi insiden siber dan juga dapat menganalisa event dari insiden siber dengan bantuan AI. Ada beberapa komponen utama yang paling sering digunakan dari Cortex yaitu XDR, XSOAR, dan XSIAM. Pada pembahasan kali ini saya akan mencoba untuk menganalisa pola insiden siber pada log Cortex XDR yang terdapat pada dashboard wazuh.
Cortex XDR merupakan platform Extended Detection and Response yang mengintegrasikan network, endpoint, cloud, dan thirt-party data untuk menghentikan serangan siber yang mengancam keamanan data perusahaan.