
دليل منسّق لمصادر استخبارات التهديدات، والتغذيات، والأطر، والأدوات، والبحوث لفرق SOC/CTI — يغطي مؤشرات الاختراق (IOCs)، وصيغ STIX/TAXII، والمنصات.
قائمة منتقاة من موارد threat intelligence الرائعة
تعريف موجز للاستخبارات التهديدية: معرفة قائمة على الأدلة، تشمل السياق والآليات والمؤشرات والآثار والنصائح القابلة للتنفيذ، حول تهديد أو خطر قائم أو ناشئ على الأصول، ويمكن استخدامها لإبلاغ القرارات المتعلقة باستجابة الكيان لذلك التهديد أو الخطر.
لا تتردد في المساهمة.
توفر معظم الموارد المدرجة أدناه قوائم و/أو واجهات برمجة تطبيقات (APIs) للحصول على معلومات حديثة (آملين) بخصوص التهديدات. يعتبر البعض هذه المصادر استخبارات تهديدية، لكن الآراء تختلف. هناك قدر معين من التحليل (الخاص بمجال معين أو بنشاط تجاري معين) ضروري لإنشاء استخبارات تهديدية حقيقية.
| AbuseIPDB | AbuseIPDB هو مشروع مخصص للمساعدة في مكافحة انتشار القراصنة ومرسلي البريد العشوائي والأنشطة المسيئة على الإنترنت. مهمته هي المساعدة في جعل الويب أكثر أمانًا من خلال توفير قائمة سوداء مركزية لمشرفي المواقع ومسؤولي الأنظمة والأطراف المهتمة الأخرى للإبلاغ عن عناوين IP التي تم ربطها بنشاط ضار عبر الإنترنت والعثور عليها.. |
| APT Groups and Operations | جدول بيانات يحتوي على معلومات واستخبارات حول مجموعات APT وعملياتها وتكتيكاتها. |
| Binary Defense IP Banlist | خلاصة استخبارات التهديدات وخلاصة قائمة حظر IP من أنظمة Binary Defense Systems Artillery. |
| BGP Ranking | ترتيب لأرقام الأنظمة المستقلة (ASNs) التي تحتوي على أكبر قدر من المحتوى الضار. |
| Botnet Tracker | يتتبع العديد من شبكات الروبوت (botnets) النشطة. |
| BOTVRIJ.EU | يوفر Botvrij.eu مجموعات مختلفة من مؤشرات الاختراق مفتوحة المصدر (IOCs) التي يمكنك استخدامها في أجهزتك الأمنية للكشف عن الأنشطة الضارة المحتملة. |
| BruteForceBlocker | BruteForceBlocker هو سكربت بيرل (perl) يراقب سجلات sshd الخاصة بالخادم ويحدد هجمات القوة الغاشمة، ثم يستخدمها لتكوين قواعد حظر جدار الحماية تلقائيًا وإرسال عناوين IP هذه مرة أخرى إلى موقع المشروع، http://danger.rulez.sk/projects/bruteforceblocker/blist.php. |
| C&C Tracker | خلاصة لعناوين IP معروفة ونشطة وغير محجوزة لخوادم القيادة والتحكم (C&C)، من Bambenek Consulting. تتطلب ترخيصًا للاستخدام التجاري. |
| CertStream | بث محدّث في الوقت الفعلي لسجلات شفافية الشهادات. شاهد شهادات SSL لحظة إصدارها في الوقت الفعلي. |
| CCSS Forum Malware Certificates | فيما يلي قائمة بالشهادات الرقمية التي أبلغ عنها المنتدى لسلطات إصدار الشهادات المختلفة بأنها ربما مرتبطة ببرمجيات خبيثة. تهدف هذه المعلومات إلى المساعدة في منع الشركات من استخدام الشهادات الرقمية لإضفاء الشرعية على البرمجيات الخبيثة وتشجيع الإلغاء الفوري لهذه الشهادات. |
| CI Army List | مجموعة فرعية من قائمة CINS Score التجارية، تركز على عناوين IP ذات التقييم المنخفض غير الموجودة حاليًا في قوائم التهديدات الأخرى. |
| Cisco Umbrella | قائمة بيضاء محتملة لأفضل مليون موقع يتم حلها بواسطة Cisco Umbrella (كانت OpenDNS سابقًا). |
| Cloudmersive Virus Scan | تقوم واجهات برمجة تطبيقات Cloudmersive Virus Scan بفحص الملفات وعناوين URL والتخزين السحابي بحثًا عن الفيروسات. تستفيد من توقيعات محدثة باستمرار لملايين التهديدات، وقدرات فحص متقدمة عالية الأداء. الخدمة مجانية، ولكنها تتطلب منك التسجيل للحصول على حساب لاسترداد مفتاح API الشخصي الخاص بك. |
| CrowdSec Console | أكبر استخبارات تهديدات جماعية المصدر (CTI)، تُحدَّث في وقت شبه فوري، بفضل CrowdSec وهو برنامج IDS/IPS من الجيل التالي، مفتوح المصدر، مجاني، وتعاوني. CrowdSec قادر على تحليل سلوك الزوار وتقديم استجابة مكيفة لجميع أنواع الهجمات. يمكن للمستخدمين مشاركة تنبيهاتهم حول التهديدات مع المجتمع والاستفادة من تأثير الشبكة. يتم جمع عناوين IP من هجمات حقيقية ولا تأتي حصريًا من شبكة honeypot. |
| Cyber Cure free intelligence feeds | تقدم Cyber Cure خلاصات مجانية لاستخبارات التهديدات السيبرانية مع قوائم بعناوين IP المصابة حاليًا والتي تهاجم على الإنترنت. توجد قوائم بعناوين URL المستخدمة من قبل البرمجيات الخبيثة وقوائم بملفات التجزئة (hash) للبرمجيات الخبيثة المعروفة التي تنتشر حاليًا. تستخدم CyberCure أجهزة استشعار لجمع الاستخبارات بمعدل إيجابيات كاذبة منخفض جدًا. تتوفر أيضًا وثائق مفصلة. |
| Cyware Threat Intelligence Feeds | تقدم خلاصات استخبارات التهديدات من Cyware بيانات التهديدات القيمة من مجموعة واسعة من المصادر المفتوحة والموثوقة لتوفير تدفق موحد من استخبارات التهديدات القيمة والقابلة للتنفيذ. خلاصات استخبارات التهديدات لدينا متوافقة تمامًا مع STIX 1.x و2.0، مما يمنحك أحدث المعلومات حول تجزئات (hashes) البرمجيات الخبيثة وعناوين IP والنطاقات المكتشفة حول العالم في الوقت الفعلي. |
| DataPlane.org | DataPlane.org هو مورد إنترنت للبيانات والخلاصات والقياس مدعوم من المجتمع، من المشغلين وإليهم. نقدم خدمة موثوقة وجديرة بالثقة دون أي تكلفة. |
| Focsec.com | يوفر Focsec.com واجهة برمجة تطبيقات (API) للكشف عن طلبات VPN والوكلاء (Proxies) والروبوتات (Bots) وTOR. تساعد البيانات المحدّثة دائمًا في اكتشاف عمليات تسجيل الدخول المشبوهة والاحتيال وإساءة الاستخدام. يمكن العثور على أمثلة التعليمات البرمجية في الوثائق. |