
لا تقتصر على البحث في OSINT. بل امسحه.
إذا كنت تعمل في مجال أمن تكنولوجيا المعلومات، فمن المرجح أنك تستخدم OSINT لمساعدتك على فهم ما هو الشيء الذي نبهتك به SIEM وما يفهمه الجميع حول العالم عنه. على الأرجح أنك تستخدم أكثر من خدمة OSINT لأن معظم الوقت ستزودك OSINT فقط بتقارير بناءً على آخر تحليل لـ IOC. بالنسبة للبعض، هذا جيد بما فيه الكفاية. يقومون بإنشاء حظر للشبكة والبريد الإلكتروني، وإنشاء قواعد جديدة لـ IDS/IPS، وتحديث المحتوى في SIEM، وإنشاء تنبيهات جديدة للمراقبين في Google Alerts وDomainTools، وما إلى ذلك. بالنسبة للآخرين، يقومون بنشر نفس الإجراءات المضادة بناءً على التقارير المقدمة من أدوات الطرف الثالث التي تدفع الشركة آلاف الدولارات مقابلها.
المشكلة في كليهما هي أن المحلل بحاجة إلى التعمق أكثر (مثل إزالة التعتيم الكامل لأمر PowerShell الموجود في ماكرو ضار) لجمع كل IOCs. وماذا لو كانت الـ IOC(s) الإضافية التي تبني تحليلك عليها لا علاقة لها بما هو صحيح حول هذا الموقع اليوم؟ ثم يتم اختراقك؟ ثم تظهر أسئلة أخرى من الإدارة...
هل ترى إلى أين يتجه هذا؟ أنت على وشك الحصول على إشعار فصل والخروج من المبنى حتى تبدأ في البحث عن وظيفة أخرى في مجال عمل مختلف.
إذن لماذا تم اختراقك؟ أنت تعلم أنه إذا أضعت وقتًا في جمع كل IOCs لهذا التنبيه الواحد يدويًا، فسيستغرق منك نصف نوبة عملك لإكماله وكنت ستتعرض للاختراق بغض النظر.
الحل؟ OSweep™.
قبل البدء، تأكد من أن لديك ما يلي:
Ubuntu 18.04+
CentOS 7+
الحزم الاختيارية
انقر هنا للبدء.
OSINT Sweep - لوحة التحكم

البحث عن الشهادات - لوحة التحكم

متعقب الجرائم الإلكترونية - لوحة التحكم

GreyNoise - لوحة التحكم

Hybrid-Analysis - لوحة التحكم

MalShare - لوحة التحكم

صائد التصيد - لوحة التحكم

متعقب حزمة التصيد - لوحة التحكم

تفريغ Pastebin - لوحة التحكم

ThreatCrowd - لوحة التحكم

Twitter - لوحة التحكم

URLhaus - لوحة التحكم

urlscan.io - لوحة التحكم

يرجى عمل fork، وإنشاء طلبات دمج، والمساعدة في جعل هذا أفضل.