
Ferramenta CLI tudo-em-um para analistas de SOC para automatizar e acelerar o fluxo de trabalho.

Sooty é uma ferramenta desenvolvida com o objetivo de auxiliar analistas de SOC na automatização de parte do seu fluxo de trabalho. Um dos objetivos do Sooty é realizar o maior número possível de verificações rotineiras, permitindo que o analista tenha mais tempo para se dedicar a análises mais aprofundadas no mesmo período. Os detalhes de muitos dos recursos do Sooty podem ser encontrados abaixo.
O Sooty agora é orgulhosamente apoiado pela Tines.com! A Plataforma SOAR para Equipes de Segurança Empresarial.

└── Menu Principal
├── Sanitizar URLs para uso em e-mails
| └── Ferramenta de Sanitização de URLs
├── Decodificadores
| ├── Decodificador ProofPoint
| ├── Decodificador de URL
| ├── Decodificador de Safelinks do Office
| ├── Desencurtador de URL
| ├── Decodificador Base 64
| ├── Decodificador de Senha Cisco 7
| └── Desdobrar URL
├── Verificador de Reputação
| └── Verificador de Reputação para IPs, URLs ou endereços de e-mail
├── Ferramentas DNS
| ├── Consulta de DNS Reverso
| ├── Consulta de DNS
| └── Consulta WhoIs
├── Funções de Hash
| ├── Hash de um Arquivo
| ├── Hash de uma Entrada de Texto
| ├── Verificar um hash quanto a atividade maliciosa conhecida
| └── Hash de um arquivo e verificar atividade maliciosa conhecida
├── Análise de Phishing
| ├── Analisar um E-mail
| ├── Analisar um endereço de e-mail quanto a atividade maliciosa conhecida
| ├── Gerar um modelo de e-mail baseado na análise
| ├── Analisar uma URL com Phishtank
| └── Consulta HaveIBeenPwned
├── Verificação de URL
| └── Consulta URLScan.io
├── Extras
| ├── Sobre
| ├── Contribuidores
| ├── Versão
| ├── Wiki
| └── Repositório Github
└── Sair

pip install -r requirements.txtpython Sooty.py, ou simplesmente Sooty.pyexample_config.yaml e renomeie o arquivo para config.yaml. Exemplo de layout abaixo:config.yaml com seu nome único.