अपडेट पर वापस जाएँ
New releaseAug 24, 2026

yeti v2.7.1

observables, TTPs और IOCs को संग्रहीत करने, खोजने और समृद्ध करने के लिए CTI और DFIR प्लेटफ़ॉर्म। YARA, Sigma और DFIQ समर्थन के साथ threat intelligence पाइपलाइनों को स्वचालित करता है।

साझा करें

यति प्लेटफ़ॉर्म

Yeti का उद्देश्य CTI और DFIR चिकित्सकों के बीच की खाई को पाटना है, जो DFIR टीमों के लिए एक फोरेंसिक इंटेलिजेंस प्लेटफ़ॉर्म और पाइपलाइन प्रदान करता है। यह इस सवाल का उत्तर देने की निराशा से उत्पन्न हुआ है "मैंने यह आर्टिफैक्ट पहले कहाँ देखा था?" या "मैं अपनी टाइमलाइन में इस खतरे (या सभी खतरों?) से संबंधित IOC कैसे खोजूं?"

दस्तावेज़ीकरण लिंक:

Yeti क्या है?

संक्षेप में, Yeti आपको यह करने की अनुमति देता है:

  • ऑब्ज़र्वेबल्स को बल्क खोजें और खतरे की प्रकृति और सिस्टम पर इसे कैसे खोजें, इस बारे में एक अच्छा अनुमान प्राप्त करें।
  • इसके विपरीत, किसी खतरे पर ध्यान केंद्रित करें और सभी TTP, मैलवेयर और संबंधित DFIR आर्टिफैक्ट को तुरंत सूचीबद्ध करें।
  • CTI विश्लेषकों को मशीन-पठनीय निर्यात प्रारूपों के बारे में चिंता करने के बजाय खुफिया जानकारी जोड़ने पर ध्यान केंद्रित करने दें।
  • अपने स्वयं के डेटा स्रोतों, एनालिटिक्स और तर्क को बहुत आसानी से शामिल करें।

यह निम्नलिखित द्वारा किया जाता है:

  • आंतरिक या बाहरी सिस्टम से तकनीकी और सामरिक CTI (ऑब्ज़र्वेबल्स, TTP, अभियान, आदि) संग्रहीत करना।
  • DFIR-संबंधित प्रश्नों के लिए बैकएंड होना: Yara हस्ताक्षर, Sigma नियम, DFIQ।
  • प्रश्नों (इंसिडेंट मैनेजमेंट प्लेटफ़ॉर्म के बारे में सोचें) और संवर्धन (मैलवेयर सैंडबॉक्स के बारे में सोचें) को स्वचालित करने के लिए एक वेब API प्रदान करना।
  • डेटा को उपयोगकर्ता-परिभाषित प्रारूपों में निर्यात करें ताकि उन्हें तृतीय-पक्ष एप्लिकेशन (SIEM, DFIR प्लेटफ़ॉर्म) द्वारा अंतर्ग्रहण किया जा सके।

कुछ स्क्रीनशॉट

श्रेणियाँ