Un puissant outil d’analyse d’observables et de réponse active
Cortex analyse à partir d’une interface web, les observables tels que les adresses IP et de courriers électroniques, les URL, les noms de domaine, les fichiers ou les condensats de fichiers.
Vos analystes peuvent automatiser ces opérations et soumettre de grands ensembles d’observables à partir de TheHive ou par le biais de l’API REST de Cortex à partir d’autres plateformes SIRP, de scripts personnalisés ou de MISP. Utilisé conjointement avec TheHive, Cortex facilite grandement la phase d’isolation grâce à ses fonctionnalités de réponse active.
Processus collaboratif
Créez plusieurs organisations, remplissez-les avec les utilisateurs requis, personnalisez les paramètres par défaut pour les analystes et les professionels en charge des réponses et commencez à enquêter.

Bibliothèque d’analyse
Naviguez dans une grande liste d’analyseurs et activez ceux qui vous permettent d’interroger vos anciens services et ceux de tiers en utilisant vos propres paramètres et identifiants d’utilisateur.

Responder library
Créez vos propres responders en fonction de vos flux de travail et processus de réponse active. Ensuite, mettez-les à disposition sur Cortex et activez ceux dont vous avez besoin.

Plus d’informations sur Cortex : ici