Security Analyst Toolkit adalah utilitas keamanan siber profesional yang dirancang untuk membantu analis menyelidiki peringatan, meneliti indikator, mendokumentasikan temuan, dan mengelola kasus keamanan dari satu tempat.
Dibangun untuk operasi keamanan praktis, Toolkit ini menyatukan alur kerja analis yang umum digunakan dan materi referensi dalam pengalaman seluler yang terfokus.
Kemampuan utama meliputi:
• Case Vault untuk membuat dan mengelola investigasi keamanan
• Jurnal insiden dan pelacakan garis waktu
• Pencarian intelijen ancaman langsung untuk indikator seperti alamat IP, domain, URL, hash, dan kerentanan
• Materi referensi keamanan dan alat analis
• Alur kerja IOC dan pengayaan
• Temuan, remediasi, penahanan, pemulihan, akar penyebab, pelajaran yang dipetik, dan dokumentasi penutupan
• Pencadangan dan pemulihan portabel untuk data Case Vault
• Titik pemulihan lokal untuk perlindungan kasus
• Tindakan permintaan fitur dan masalah dukungan
• Akses dalam aplikasi ke kebijakan privasi Security Analyst Toolkit
Informasi kasus dan insiden disimpan secara lokal di perangkat secara default. Aplikasi ini tidak secara otomatis menyinkronkan kasus lengkap ke basis data cloud.
Ketika pengguna sengaja melakukan pencarian intelijen langsung, hanya indikator yang dipilih yang diperlukan untuk pencarian tersebut yang dikirimkan melalui layanan DPLex Technologies ke penyedia intelijen ancaman yang sesuai.
Toolkit Analis Keamanan ditujukan untuk analis keamanan siber, profesional TI, penanggap insiden, teknisi, dan pengguna lain yang bekerja dengan investigasi keamanan dan analisis teknis.
Dikembangkan oleh DPLex Technologies LLC.
Alat keamanan siber untuk analis agar dapat menyelidiki, menganalisis, dan merespons dengan lebih cepat.