Resumo
A correlação de alertas é um avanço essencial para aprimorar a predição e a detecção de ataques cibernéticos. Com o desenvolvimento de diversos sistemas de detecção de intrusão, os alertas gerados frequentemente apresentam formatos distintos, diferentes tempos de aquisição e um volume elevado de dados, o que torna a correlação um desafio. No entanto, integrar essas fontes pode enriquecer …