منصة Yeti
تهدف Yeti إلى سد الفجوة بين ممارسي CTI وDFIR من خلال توفير منصة للاستخبارات الجنائية وخط أنابيب لفرق DFIR. لقد وُلدت من الإحباط من الاضطرار إلى الإجابة على سؤال "أين رأيت هذا المؤشر من قبل؟" أو "كيف أبحث عن مؤشرات مرتبطة بهذا التهديد (أو جميع التهديدات؟) في جدولي الزمني؟"
روابط التوثيق:
ما هي Yeti؟
باختصار، تتيح لك Yeti ما يلي:
- البحث الجماعي عن المؤشرات والحصول على تقدير جيد لطبيعة التهديد وكيفية العثور عليه في النظام.
- بشكل معاكس، التركيز على تهديد وإدراج جميع TTPs والبرامج الضارة والقطع الأثرية الجنائية المرتبطة به بسرعة.
- السماح لمحللي CTI بالتركيز على إضافة الاستخبارات بدلاً من القلق بشأن تنسيقات التصدير القابلة للقراءة آليًا.
- دمج مصادر البيانات والتحليلات والمنطق الخاص بك بسهولة شديدة.
ويتم ذلك عن طريق:
- تخزين CTI التقني والتكتيكي (المؤشرات، TTPs، الحملات، إلخ) من الأنظمة الداخلية أو الخارجية.
- كونه خلفية للاستعلامات المتعلقة بـ DFIR: توقيعات Yara، قواعد Sigma، DFIQ.
- توفير واجهة برمجة تطبيقات ويب لأتمتة الاستعلامات (فكر في منصة إدارة الحوادث) والإثراء (فكر في صندوق رمل للملفات الضارة).
- تصدير البيانات بتنسيقات يحددها المستخدم بحيث يمكن استيعابها بواسطة تطبيقات الطرف الثالث (SIEM، منصات DFIR).
بعض لقطات الشاشة



