अपडेट पर वापस जाएँ
New releaseAug 9, 2026

yeti v2.6.1

आपकी रोज़मर्रा की खतरा खुफिया जानकारी

साझा करें

यति प्लेटफ़ॉर्म

Yeti का उद्देश्य CTI और DFIR चिकित्सकों के बीच की खाई को पाटना है, जो DFIR टीमों के लिए एक फोरेंसिक इंटेलिजेंस प्लेटफ़ॉर्म और पाइपलाइन प्रदान करता है। यह इस सवाल का उत्तर देने की निराशा से उत्पन्न हुआ है "मैंने यह आर्टिफैक्ट पहले कहाँ देखा था?" या "मैं अपनी टाइमलाइन में इस खतरे (या सभी खतरों?) से संबंधित IOC कैसे खोजूं?"

दस्तावेज़ीकरण लिंक:

Yeti क्या है?

संक्षेप में, Yeti आपको यह करने की अनुमति देता है:

  • ऑब्ज़र्वेबल्स को बल्क खोजें और खतरे की प्रकृति और सिस्टम पर इसे कैसे खोजें, इस बारे में एक अच्छा अनुमान प्राप्त करें।
  • इसके विपरीत, किसी खतरे पर ध्यान केंद्रित करें और सभी TTP, मैलवेयर और संबंधित DFIR आर्टिफैक्ट को तुरंत सूचीबद्ध करें।
  • CTI विश्लेषकों को मशीन-पठनीय निर्यात प्रारूपों के बारे में चिंता करने के बजाय खुफिया जानकारी जोड़ने पर ध्यान केंद्रित करने दें।
  • अपने स्वयं के डेटा स्रोतों, एनालिटिक्स और तर्क को बहुत आसानी से शामिल करें।

यह निम्नलिखित द्वारा किया जाता है:

  • आंतरिक या बाहरी सिस्टम से तकनीकी और सामरिक CTI (ऑब्ज़र्वेबल्स, TTP, अभियान, आदि) संग्रहीत करना।
  • DFIR-संबंधित प्रश्नों के लिए बैकएंड होना: Yara हस्ताक्षर, Sigma नियम, DFIQ।
  • प्रश्नों (इंसिडेंट मैनेजमेंट प्लेटफ़ॉर्म के बारे में सोचें) और संवर्धन (मैलवेयर सैंडबॉक्स के बारे में सोचें) को स्वचालित करने के लिए एक वेब API प्रदान करना।
  • डेटा को उपयोगकर्ता-परिभाषित प्रारूपों में निर्यात करें ताकि उन्हें तृतीय-पक्ष एप्लिकेशन (SIEM, DFIR प्लेटफ़ॉर्म) द्वारा अंतर्ग्रहण किया जा सके।

कुछ स्क्रीनशॉट

श्रेणियाँ