Цифровая форензика: GUI-платформа на базе The Sleuth Kit для анализа дисков и образов. Восстановление удалённых файлов, временная шкала событий, анализ веб-активности, поиск по ключевым словам, геолокация, хеш-базы NSRL. …
Платформа для реагирования на инциденты (security incident response). Коллаборативное расследование, автоматизация через Cortex, интеграция с MISP, VirusTotal, AbuseIPDB. Используется SOC-командами для triage и investigation.
Продвинутая платформа для DFIR (цифровая криминалистика и реагирование на инциденты) — позволяет одновременно "охотиться" на угрозы на тысячах эндпоинтов через собственный язык запросов VQL: собирать артефакты, файлы, память, …
Ведущий open source фреймворк для forensics памяти. Анализирует дампы оперативной памяти Windows, Linux и macOS — извлекает процессы, сетевые соединения, артефакты вредоносного ПО. Возможности: - Поддержка дампов: Windows …