
New releaseAug 24, 2026
yeti v2.7.1
observables, TTPs और IOCs को संग्रहीत करने, खोजने और समृद्ध करने के लिए CTI और DFIR प्लेटफ़ॉर्म। YARA, Sigma और DFIQ समर्थन के साथ threat intelligence पाइपलाइनों को स्वचालित करता है।
यति प्लेटफ़ॉर्म
Yeti का उद्देश्य CTI और DFIR चिकित्सकों के बीच की खाई को पाटना है, जो DFIR टीमों के लिए एक फोरेंसिक इंटेलिजेंस प्लेटफ़ॉर्म और पाइपलाइन प्रदान करता है। यह इस सवाल का उत्तर देने की निराशा से उत्पन्न हुआ है "मैंने यह आर्टिफैक्ट पहले कहाँ देखा था?" या "मैं अपनी टाइमलाइन में इस खतरे (या सभी खतरों?) से संबंधित IOC कैसे खोजूं?"
दस्तावेज़ीकरण लिंक:
- मुख्य वेबसाइट: https://yeti-platform.io/
- दस्तावेज़ीकरण
- गाइड
Yeti क्या है?
संक्षेप में, Yeti आपको यह करने की अनुमति देता है:
- ऑब्ज़र्वेबल्स को बल्क खोजें और खतरे की प्रकृति और सिस्टम पर इसे कैसे खोजें, इस बारे में एक अच्छा अनुमान प्राप्त करें।
- इसके विपरीत, किसी खतरे पर ध्यान केंद्रित करें और सभी TTP, मैलवेयर और संबंधित DFIR आर्टिफैक्ट को तुरंत सूचीबद्ध करें।
- CTI विश्लेषकों को मशीन-पठनीय निर्यात प्रारूपों के बारे में चिंता करने के बजाय खुफिया जानकारी जोड़ने पर ध्यान केंद्रित करने दें।
- अपने स्वयं के डेटा स्रोतों, एनालिटिक्स और तर्क को बहुत आसानी से शामिल करें।
यह निम्नलिखित द्वारा किया जाता है:
- आंतरिक या बाहरी सिस्टम से तकनीकी और सामरिक CTI (ऑब्ज़र्वेबल्स, TTP, अभियान, आदि) संग्रहीत करना।
- DFIR-संबंधित प्रश्नों के लिए बैकएंड होना: Yara हस्ताक्षर, Sigma नियम, DFIQ।
- प्रश्नों (इंसिडेंट मैनेजमेंट प्लेटफ़ॉर्म के बारे में सोचें) और संवर्धन (मैलवेयर सैंडबॉक्स के बारे में सोचें) को स्वचालित करने के लिए एक वेब API प्रदान करना।
- डेटा को उपयोगकर्ता-परिभाषित प्रारूपों में निर्यात करें ताकि उन्हें तृतीय-पक्ष एप्लिकेशन (SIEM, DFIR प्लेटफ़ॉर्म) द्वारा अंतर्ग्रहण किया जा सके।
कुछ स्क्रीनशॉट



