
एसओसी विश्लेषकों के लिए सभी-एक-में CLI उपकरण जो कार्यप्रवाह को स्वचालित और तेज करता है।

Sooty एक उपकरण है जो SOC विश्लेषकों को उनके कार्यप्रवाह के एक हिस्से को स्वचालित करने में सहायता करने के उद्देश्य से विकसित किया गया है। Sooty के लक्ष्यों में से एक जितनी संभव हो उतनी नियमित जाँचें करना है, जिससे विश्लेषक को समान समय-सीमा में गहन विश्लेषण के लिए अधिक समय मिल सके। Sooty की कई सुविधाओं का विवरण नीचे दिया गया है।
Sooty को अब Tines.com का गर्वपूर्ण समर्थन प्राप्त है! उद्यम सुरक्षा टीमों के लिए SOAR प्लेटफ़ॉर्म।

└── मुख्य मेनू
├── ईमेल में उपयोग के लिए URL सुरक्षित करें
| └── URL सुरक्षण उपकरण
├── डिकोडर
| ├── ProofPoint डिकोडर
| ├── URL डिकोडर
| ├── Office SafeLinks डिकोडर
| ├── URL अनशॉर्टनर
| ├── Base 64 डिकोडर
| ├── Cisco पासवर्ड 7 डिकोडर
| └── Unfurl URL
├── प्रतिष्ठा जाँचकर्ता
| └── IP, URL या ईमेल पतों के लिए प्रतिष्ठा जाँचकर्ता
├── DNS उपकरण
| ├── रिवर्स DNS लुकअप
| ├── DNS लुकअप
| └── WhoIs लुकअप
├── हैशिंग कार्य
| ├── एक फ़ाइल का हैश बनाएँ
| ├── एक पाठ इनपुट का हैश बनाएँ
| ├── ज्ञात दुर्भावनापूर्ण गतिविधि के लिए एक हैश जाँचें
| └── एक फ़ाइल का हैश बनाएँ और ज्ञात दुर्भावनापूर्ण गतिविधि के लिए जाँचें
├── फ़िशिंग विश्लेषण
| ├── एक ईमेल का विश्लेषण करें
| ├── ज्ञात दुर्भावनापूर्ण गतिविधि के लिए एक ईमेल पते का विश्लेषण करें
| ├── विश्लेषण के आधार पर एक ईमेल टेम्पलेट उत्पन्न करें
| ├── Phishtank के साथ एक URL का विश्लेषण करें
| └── HaveIBeenPwned लुकअप
├── URL स्कैन
| └── URLScan.io लुकअप
├── अतिरिक्त
| ├── बारे में
| ├── योगदानकर्ता
| ├── संस्करण
| ├── विकी
| └── गिटहब रिपॉजिटरी
└── बाहर निकलें

pip install -r requirements.txtpython Sooty.py या बस Sooty.py चलाकर उपकरण लॉन्च करेंexample_config.yaml फ़ाइल में संबंधित कुंजी बदलें, और फ़ाइल का नाम config.yaml रखें, नीचे उदाहरण लेआउट:config.yaml फ़ाइल अपडेट करें।