ThreatLens v2.2: новые функции для анализа угроз
🛠 Обновление ThreatLens v2.2 уже здесь! Новый функционал включает триаж CVE, который предлагает конкретные действия по уязвимостям, а также возможность парсинга логов из Zeek, Suricata и Sysmon. Экспорт в SIEM теперь доступен для Splunk и Elastic. Этот инструмент объединяет данные из различных источников и позволяет работать с ними одним командным вызовом. Попробуйте его и дайте знать, что можно улучшить! Проект доступен на GitHub.
Источник:
www.reddit.com