
Scanner IoC centralisé qui déploie Loki sur les points de terminaison, collecte les résultats de détection et analyse les journaux en CSV pour la réponse aux incidents et l'analyse forensique.
Odin est un scanner central d'IoC basé sur Loki
Cette application récupère la dernière version de Loki et la télécharge sur toutes les machines à l'aide d'un script PowerShell, puis l'exécute. Ensuite, cette application reçoit les réponses de toutes les machines et analyse le flux au format CSV.
Odin télécharge et extrait la dernière version de Loki et démarre un serveur HTTP pour distribuer l'exécutable (Loki) à toutes les machines.

Cette étape doit être effectuée manuellement à l'aide d'un script PowerShell sur un contrôleur de domaine ou en utilisant un compte administrateur de domaine, le script délivre Loki à toutes les machines et commence la mise à jour. Le script se trouve dans l'onglet Configurations et vous pouvez modifier le script selon vos besoins.

Démarrez le listener, puis à partir du script PowerShell, lancez Loki pour rechercher des IoC ; les résultats seront envoyés de Loki à Odin.

Les journaux collectés seront analysés et peuvent être exportés sous forme de fichier CSV pour être traités par un autre outil comme ELK.
