
Zentralisierter IoC-Scanner, der Loki auf Endpunkten bereitstellt, Erkennungsergebnisse sammelt und Protokolle zur Vorfallreaktion und forensischen Analyse in CSV parst.
Odin ist ein zentraler IoC-Scanner basierend auf Loki
Diese Anwendung holt die neueste Version von Loki und lädt sie mit einem PowerShell-Skript auf alle Maschinen herunter und führt sie aus. Anschließend empfängt diese App die Antworten von allen Maschinen und parst die Ergebnisse im CSV-Format.
Odin lädt die neueste Version von Loki herunter, extrahiert sie und startet einen HTTP-Server, um die ausführbare Datei (Loki) an alle Maschinen zu liefern.

Dieser Schritt muss manuell mit einem PowerShell-Skript auf einem DC-Rechner oder mit einem Domänenadministratorkonto durchgeführt werden, wobei das Skript Loki an alle Maschinen ausliefert und mit der Aktualisierung beginnt. Das Skript befindet sich im Tab "Konfigurationen" und Sie können es nach Bedarf anpassen.

Starten Sie den Listener und starten Sie dann über das PowerShell-Skript Loki, um nach IoCs zu suchen. Die Ergebnisse werden von Loki an Odin gesendet.

Die gesammelten Protokolle werden geparst und können als CSV-Datei exportiert werden, um mit etwas anderem wie ELK weiterverarbeitet zu werden.
