
New releaseAug 9, 2026
yeti v2.6.1
आपकी रोज़मर्रा की खतरा खुफिया जानकारी
यति प्लेटफ़ॉर्म
Yeti का उद्देश्य CTI और DFIR चिकित्सकों के बीच की खाई को पाटना है, जो DFIR टीमों के लिए एक फोरेंसिक इंटेलिजेंस प्लेटफ़ॉर्म और पाइपलाइन प्रदान करता है। यह इस सवाल का उत्तर देने की निराशा से उत्पन्न हुआ है "मैंने यह आर्टिफैक्ट पहले कहाँ देखा था?" या "मैं अपनी टाइमलाइन में इस खतरे (या सभी खतरों?) से संबंधित IOC कैसे खोजूं?"
दस्तावेज़ीकरण लिंक:
- मुख्य वेबसाइट: https://yeti-platform.io/
- दस्तावेज़ीकरण
- गाइड
Yeti क्या है?
संक्षेप में, Yeti आपको यह करने की अनुमति देता है:
- ऑब्ज़र्वेबल्स को बल्क खोजें और खतरे की प्रकृति और सिस्टम पर इसे कैसे खोजें, इस बारे में एक अच्छा अनुमान प्राप्त करें।
- इसके विपरीत, किसी खतरे पर ध्यान केंद्रित करें और सभी TTP, मैलवेयर और संबंधित DFIR आर्टिफैक्ट को तुरंत सूचीबद्ध करें।
- CTI विश्लेषकों को मशीन-पठनीय निर्यात प्रारूपों के बारे में चिंता करने के बजाय खुफिया जानकारी जोड़ने पर ध्यान केंद्रित करने दें।
- अपने स्वयं के डेटा स्रोतों, एनालिटिक्स और तर्क को बहुत आसानी से शामिल करें।
यह निम्नलिखित द्वारा किया जाता है:
- आंतरिक या बाहरी सिस्टम से तकनीकी और सामरिक CTI (ऑब्ज़र्वेबल्स, TTP, अभियान, आदि) संग्रहीत करना।
- DFIR-संबंधित प्रश्नों के लिए बैकएंड होना: Yara हस्ताक्षर, Sigma नियम, DFIQ।
- प्रश्नों (इंसिडेंट मैनेजमेंट प्लेटफ़ॉर्म के बारे में सोचें) और संवर्धन (मैलवेयर सैंडबॉक्स के बारे में सोचें) को स्वचालित करने के लिए एक वेब API प्रदान करना।
- डेटा को उपयोगकर्ता-परिभाषित प्रारूपों में निर्यात करें ताकि उन्हें तृतीय-पक्ष एप्लिकेशन (SIEM, DFIR प्लेटफ़ॉर्म) द्वारा अंतर्ग्रहण किया जा सके।
कुछ स्क्रीनशॉट



