यति प्लेटफ़ॉर्म
Yeti का उद्देश्य CTI और DFIR चिकित्सकों के बीच की खाई को पाटना है, जो DFIR टीमों के लिए एक फोरेंसिक इंटेलिजेंस प्लेटफ़ॉर्म और पाइपलाइन प्रदान करता है। यह इस सवाल का उत्तर देने की निराशा से उत्पन्न हुआ है "मैंने यह आर्टिफैक्ट पहले कहाँ देखा था?" या "मैं अपनी टाइमलाइन में इस खतरे (या सभी खतरों?) से संबंधित IOC कैसे खोजूं?"
दस्तावेज़ीकरण लिंक:
Yeti क्या है?
संक्षेप में, Yeti आपको यह करने की अनुमति देता है:
- ऑब्ज़र्वेबल्स को बल्क खोजें और खतरे की प्रकृति और सिस्टम पर इसे कैसे खोजें, इस बारे में एक अच्छा अनुमान प्राप्त करें।
- इसके विपरीत, किसी खतरे पर ध्यान केंद्रित करें और सभी TTP, मैलवेयर और संबंधित DFIR आर्टिफैक्ट को तुरंत सूचीबद्ध करें।
- CTI विश्लेषकों को मशीन-पठनीय निर्यात प्रारूपों के बारे में चिंता करने के बजाय खुफिया जानकारी जोड़ने पर ध्यान केंद्रित करने दें।
- अपने स्वयं के डेटा स्रोतों, एनालिटिक्स और तर्क को बहुत आसानी से शामिल करें।
यह निम्नलिखित द्वारा किया जाता है:
- आंतरिक या बाहरी सिस्टम से तकनीकी और सामरिक CTI (ऑब्ज़र्वेबल्स, TTP, अभियान, आदि) संग्रहीत करना।
- DFIR-संबंधित प्रश्नों के लिए बैकएंड होना: Yara हस्ताक्षर, Sigma नियम, DFIQ।
- प्रश्नों (इंसिडेंट मैनेजमेंट प्लेटफ़ॉर्म के बारे में सोचें) और संवर्धन (मैलवेयर सैंडबॉक्स के बारे में सोचें) को स्वचालित करने के लिए एक वेब API प्रदान करना।
- डेटा को उपयोगकर्ता-परिभाषित प्रारूपों में निर्यात करें ताकि उन्हें तृतीय-पक्ष एप्लिकेशन (SIEM, DFIR प्लेटफ़ॉर्म) द्वारा अंतर्ग्रहण किया जा सके।
कुछ स्क्रीनशॉट



