Security Analyst Toolkit is een professioneel cybersecurity-hulpprogramma dat is ontworpen om analisten te helpen bij het onderzoeken van alerts, het analyseren van indicatoren, het documenteren van bevindingen en het beheren van beveiligingscases vanuit één centrale plek.
De Toolkit is ontwikkeld voor praktische beveiligingsoperaties en combineert veelgebruikte workflows en referentiemateriaal voor analisten in een gerichte mobiele ervaring.
Belangrijkste functies zijn onder andere:
• Case Vault voor het aanmaken en beheren van beveiligingsonderzoeken
• Incidentlogboek en tijdlijn
• Live zoekopdrachten naar dreigingsinformatie voor indicatoren zoals IP-adressen, domeinen, URL's, hashes en kwetsbaarheden
• Referentiemateriaal en tools voor analisten
• Workflows voor IOC's en verrijking
• Documentatie van bevindingen, herstel, beheersing, herstel, hoofdoorzaak, geleerde lessen en afsluiting
• Draagbare back-up en herstel van Case Vault-gegevens
• Lokale herstelpunten voor casebeveiliging
• Ondersteuning bij problemen en functieverzoeken
• Toegang tot het privacybeleid van Security Analyst Toolkit binnen de app
Case- en incidentinformatie wordt standaard lokaal op het apparaat opgeslagen. De app synchroniseert voltooide cases niet automatisch met een clouddatabase.
Wanneer een gebruiker bewust een live-informatiezoekactie uitvoert, wordt alleen de geselecteerde indicator die voor die zoekactie nodig is, via de DPLex Technologies-service naar de juiste aanbieder van dreigingsinformatie verzonden.
De Security Analyst Toolkit is bedoeld voor cybersecurity-analisten, IT-professionals, incidentresponders, technici en andere gebruikers die zich bezighouden met beveiligingsonderzoeken en technische analyses.
Ontwikkeld door DPLex Technologies LLC.
Cybersecuritytools voor analisten om sneller onderzoek te doen, analyses uit te voeren en te reageren.