当前位置:首页 > 报告详情

工具:当电子表格无法满足您的 IR 案例管理需求时您唯一需要的“Kanvas”就是它.pdf

上传人: 可*** 编号:991778 2025-12-07 11页 917.32KB

1、The Only Kanvas You Need When Spreadsheets Fail Your IR Case ManagementSANS DFIR SummitEurope 2025Jinto Antony(joe)Senior Investigator-Incident Resposne at Withsecure(UK)Developer of Kanvas IR Case MGT Tool,Other community projects,OneTracker.org ZEEK App for Threat Hunting(Splunk Base)blogT AM I?S.

2、O.D.is Great,But.Why Another ToolWhat if we could use the samefor IR case management withthat makes iteasier to manage spreadsheets,handle workflows and note-taking-all without switching“”between multiple Tools/Application?Excel Files.txt/.md Files+=KanvasWhy Another ToolKanvas Demover 0.4.4MITRE At

3、tack Flow 3.0TimelineLateral MovementMITRE ATTACK&D3FEND MappingNote Taking&PlaybooksExternal Lookups for Threat IntelBookmarks V.E.R.I.S.Reporting Data Export(defang&others)STIX 2.0 ExportLLM Assistance ver 0.4.3API Integrations Multi User collaboration supportLLM Workflows Response ActionsMore API Integrations Whats nextAirtablesupabaseIf you find the project helpful,dont forget to drop a on GitHub!https:/

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
根据标记内容,全文主要内容概括如下: - **工具介绍**:Kanvas是一个用于IR( Incident Response)案例管理的工具,旨在简化流程,提高效率。 - **核心功能**: - 支持MITRE攻击流程和防御映射。 - 提供时间线、横向移动、笔记和剧本等功能。 - 支持威胁情报的外部查找和书签。 - 支持STIX 2.0导出和LLM(大型语言模型)辅助。 - **版本更新**: - 0.4.4版本增加了API集成和多用户协作支持。 - 0.4.3版本增加了LLM工作流和响应操作。 - **未来计划**:集成Airtable和supabase。 - **社区参与**:鼓励用户在GitHub上提供反馈和支持。
IR案例管理新利器?" "告别Excel,Kanvas助你轻松管理IR案例!" 多用户协作的IR案例管理神器!"
客服
商务合作
小程序
服务号
折叠