
Scanner centralizado de IoC que implanta Loki em endpoints, coleta resultados de detecção e analisa logs em CSV para resposta a incidentes e análise forense.
Odin é um scanner central de IoC baseado no Loki
Esta aplicação busca a versão mais recente do Loki e a baixa em todas as máquinas usando um script PowerShell e o executa. Em seguida, este aplicativo recebe a resposta de todas as máquinas e analisa o feed no formato CSV.
Odin baixa e extrai a versão mais recente do Loki e inicia um servidor HTTP para entregar o executável (Loki) a todas as máquinas.

Este passo deve ser feito manualmente usando um script PowerShell em uma máquina DC ou usando uma conta de administrador de domínio, onde o script entrega o Loki a todas as máquinas e inicia a atualização. O script está na aba Configurações e você pode modificá-lo conforme necessário.

Inicie o listener e, a partir do script PowerShell, inicie o Loki para procurar por IoCs; os resultados serão enviados do Loki para o Odin.

Os logs coletados serão analisados e podem ser exportados como arquivo CSV para serem tratados com outra ferramenta como o ELK.
