Nuevo entorno: Analyst Workspace, Rediseño de Dark Web & Actualizaciones Core
Presentamos un nuevo flujo de trabajo integrado diseñado para agilizar la gestión de incidentes y la inteligencia sobre activos, junto con importantes actualizaciones en toda la plataforma.
- Analyst Workspace: Nuevo módulo para la gestión activa de casos. Transforma la inteligencia bruta en investigaciones documentadas con soporte para notas del analista, extracción automática de IOCs y descubrimiento de amenazas correlacionadas. Ahora con soporte para gráficos interactivos Vis.js y exportación de reportes PDF avanzados (Executive Summary, TTPs, Infraestructura).
- Dark Web - Asset Monitoring: Hemos rediseñado por completo el módulo de Dark Web. Ahora funciona como un radar estricto enfocado en activos (Asset-Centric), filtrando el ruido global y alertando exclusivamente sobre los dominios y palabras clave configuradas en tus reglas.
- Threat Intel Correlation: Integración cruzada en tiempo real. Si un Threat Actor reivindica un ataque sobre uno de tus dominios monitorizados (Defacement), el sistema genera una alerta preventiva automática.
- Discovery - Offline Host Tracking: El módulo de Discovery ahora rastrea el ciclo de vida de los subdominios. Los hosts que dejan de resolver son marcados explícitamente como [OFFLINE] 👻, previniendo falsos positivos, acompañado de reportes PDF y alertas por correo completamente rediseñados.
- Filtrado Anti-Spam: El motor de ingesta cuenta ahora con heurísticas mejoradas para ignorar spam irrelevante (promociones, vuelos, devoluciones falsas) en los canales de la Dark Web y Telegram.
- Mejoras de Usabilidad (UX): Despliegue de ventanas modales estilizadas (SweetAlert) para prevenir acciones accidentales, y estandarización completa del popup de cierre de sesión en toda la plataforma.