업데이트로 돌아가기
New releaseAug 9, 2026

yeti v2.6.1

일상의 위협 인텔리전스

공유

Yeti Platform

Yeti는 CTI와 DFIR 실무자 간의 격차를 해소하기 위해 설계된 포렌식 인텔리전스 플랫폼이자 DFIR 팀을 위한 파이프라인입니다. "이 아티팩트를 이전에 어디서 본 적이 있지?" 또는 "타임라인에서 이 위협(또는 모든 위협)과 관련된 IOC를 어떻게 검색하지?"와 같은 질문에 답해야 하는 불편함에서 탄생했습니다.

문서 링크:

Yeti란 무엇인가?

간단히 말해, Yeti는 다음을 가능하게 합니다:

  • 관측 가능 항목을 대량 검색하고 위협의 성격과 시스템에서 이를 찾는 방법에 대한 상당히 정확한 추정치를 제공합니다.
  • 반대로, 특정 위협에 집중하여 모든 TTP, 악성코드 및 관련 DFIR 아티팩트를 신속하게 나열합니다.
  • CTI 분석가가 기계 판독 가능한 내보내기 형식에 대해 걱정하지 않고 인텔리전스 추가에 집중할 수 있도록 합니다.
  • 자체 데이터 소스, 분석 및 로직을 매우 쉽게 통합할 수 있습니다.

이는 다음을 통해 이루어집니다:

  • 내부 또는 외부 시스템의 기술적 및 전술적 CTI(관측 가능 항목, TTP, 캠페인 등)를 저장합니다.
  • DFIR 관련 쿼리(Yara 시그니처, Sigma 규칙, DFIQ)의 백엔드 역할을 합니다.
  • 인시던트 관리 플랫폼과 같은 자동화된 쿼리 및 악성코드 샌드박스와 같은 강화를 위한 웹 API를 제공합니다.
  • 사용자 정의 형식으로 데이터를 내보내 SIEM, DFIR 플랫폼과 같은 타사 애플리케이션에서 수집할 수 있도록 합니다.

스크린샷

카테고리