Análise
Os logs, as funcionalidades de consulta e a inteligência de ameaças são alguns dos componentes de apoio necessários para a fase de análise. Diversos logs que são usados na fase de detecção também são aproveitados na análise, sendo necessário incorporá-los e configurar as ferramentas de consulta correspondentes.