
دليل منسّق لمصادر استخبارات التهديدات، والتغذيات، والأطر، والأدوات، والبحوث لفرق SOC/CTI — يغطي مؤشرات الاختراق (IOCs)، وصيغ STIX/TAXII، والمنصات.
قائمة منتقاة من موارد threat intelligence الرائعة
تعريف موجز للاستخبارات التهديدية: معرفة قائمة على الأدلة، تشمل السياق والآليات والمؤشرات والآثار والنصائح القابلة للتنفيذ، حول تهديد أو خطر قائم أو ناشئ على الأصول، ويمكن استخدامها لإبلاغ القرارات المتعلقة باستجابة الكيان لذلك التهديد أو الخطر.
لا تتردد في المساهمة.
توفر معظم الموارد المدرجة أدناه قوائم و/أو واجهات برمجة تطبيقات (APIs) للحصول على معلومات حديثة (آملين) بخصوص التهديدات. يعتبر البعض هذه المصادر استخبارات تهديدية، لكن الآراء تختلف. هناك قدر معين من التحليل (الخاص بمجال معين أو بنشاط تجاري معين) ضروري لإنشاء استخبارات تهديدية حقيقية.
| AbuseIPDB | AbuseIPDB هو مشروع مخصص للمساعدة في مكافحة انتشار القراصنة ومرسلي البريد العشوائي والأنشطة المسيئة على الإنترنت. مهمته هي المساعدة في جعل الويب أكثر أمانًا من خلال توفير قائمة سوداء مركزية لمشرفي المواقع ومسؤولي الأنظمة والأطراف المهتمة الأخرى للإبلاغ عن عناوين IP التي تم ربطها بنشاط ضار عبر الإنترنت والعثور عليها.. |
| APT Groups and Operations | جدول بيانات يحتوي على معلومات واستخبارات حول مجموعات APT وعملياتها وتكتيكاتها. |
| Binary Defense IP Banlist | خلاصة استخبارات التهديدات وخلاصة قائمة حظر IP من أنظمة Binary Defense Systems Artillery. |
| BGP Ranking | ترتيب لأرقام الأنظمة المستقلة (ASNs) التي تحتوي على أكبر قدر من المحتوى الضار. |
| Botnet Tracker | يتتبع العديد من شبكات الروبوت (botnets) النشطة. |
| BOTVRIJ.EU | يوفر Botvrij.eu مجموعات مختلفة من مؤشرات الاختراق مفتوحة المصدر (IOCs) التي يمكنك استخدامها في أجهزتك الأمنية للكشف عن الأنشطة الضارة المحتملة. |
| BruteForceBlocker | BruteForceBlocker هو سكربت بيرل (perl) يراقب سجلات sshd الخاصة بالخادم ويحدد هجمات القوة الغاشمة، ثم يستخدمها لتكوين قواعد حظر جدار الحماية تلقائيًا وإرسال عناوين IP هذه مرة أخرى إلى موقع المشروع، http://danger.rulez.sk/projects/bruteforceblocker/blist.php. |
| C&C Tracker | خلاصة لعناوين IP معروفة ونشطة وغير محجوزة لخوادم القيادة والتحكم (C&C)، من Bambenek Consulting. تتطلب ترخيصًا للاستخدام التجاري. |
| CertStream | بث محدّث في الوقت الفعلي لسجلات شفافية الشهادات. شاهد شهادات SSL لحظة إصدارها في الوقت الفعلي. |
| CCSS Forum Malware Certificates |
صيغ موحدة لمشاركة معلومات التهديدات (معظمها IOCs).
أطر ومنصات وخدمات لجمع وتحليل وإنشاء ومشاركة معلومات التهديدات.
جميع أنواع الأدوات لتحليل وإنشاء وتحرير استخبارات التهديدات. تعتمد في الغالب على مؤشرات الاختراق (IOC).
جميع أنواع مواد القراءة حول استخبارات التهديدات. تشمل الأبحاث (العلمية) والأوراق البيضاء.
مرخص بموجب Apache License 2.0.
| فيما يلي قائمة بالشهادات الرقمية التي أبلغ عنها المنتدى لسلطات إصدار الشهادات المختلفة بأنها ربما مرتبطة ببرمجيات خبيثة. تهدف هذه المعلومات إلى المساعدة في منع الشركات من استخدام الشهادات الرقمية لإضفاء الشرعية على البرمجيات الخبيثة وتشجيع الإلغاء الفوري لهذه الشهادات. |
| CI Army List | مجموعة فرعية من قائمة CINS Score التجارية، تركز على عناوين IP ذات التقييم المنخفض غير الموجودة حاليًا في قوائم التهديدات الأخرى. |
| Cisco Umbrella | قائمة بيضاء محتملة لأفضل مليون موقع يتم حلها بواسطة Cisco Umbrella (كانت OpenDNS سابقًا). |
| Cloudmersive Virus Scan | تقوم واجهات برمجة تطبيقات Cloudmersive Virus Scan بفحص الملفات وعناوين URL والتخزين السحابي بحثًا عن الفيروسات. تستفيد من توقيعات محدثة باستمرار لملايين التهديدات، وقدرات فحص متقدمة عالية الأداء. الخدمة مجانية، ولكنها تتطلب منك التسجيل للحصول على حساب لاسترداد مفتاح API الشخصي الخاص بك. |
| CrowdSec Console | أكبر استخبارات تهديدات جماعية المصدر (CTI)، تُحدَّث في وقت شبه فوري، بفضل CrowdSec وهو برنامج IDS/IPS من الجيل التالي، مفتوح المصدر، مجاني، وتعاوني. CrowdSec قادر على تحليل سلوك الزوار وتقديم استجابة مكيفة لجميع أنواع الهجمات. يمكن للمستخدمين مشاركة تنبيهاتهم حول التهديدات مع المجتمع والاستفادة من تأثير الشبكة. يتم جمع عناوين IP من هجمات حقيقية ولا تأتي حصريًا من شبكة honeypot. |
| Cyber Cure free intelligence feeds | تقدم Cyber Cure خلاصات مجانية لاستخبارات التهديدات السيبرانية مع قوائم بعناوين IP المصابة حاليًا والتي تهاجم على الإنترنت. توجد قوائم بعناوين URL المستخدمة من قبل البرمجيات الخبيثة وقوائم بملفات التجزئة (hash) للبرمجيات الخبيثة المعروفة التي تنتشر حاليًا. تستخدم CyberCure أجهزة استشعار لجمع الاستخبارات بمعدل إيجابيات كاذبة منخفض جدًا. تتوفر أيضًا وثائق مفصلة. |
| Cyware Threat Intelligence Feeds | تقدم خلاصات استخبارات التهديدات من Cyware بيانات التهديدات القيمة من مجموعة واسعة من المصادر المفتوحة والموثوقة لتوفير تدفق موحد من استخبارات التهديدات القيمة والقابلة للتنفيذ. خلاصات استخبارات التهديدات لدينا متوافقة تمامًا مع STIX 1.x و2.0، مما يمنحك أحدث المعلومات حول تجزئات (hashes) البرمجيات الخبيثة وعناوين IP والنطاقات المكتشفة حول العالم في الوقت الفعلي. |
| DataPlane.org | DataPlane.org هو مورد إنترنت للبيانات والخلاصات والقياس مدعوم من المجتمع، من المشغلين وإليهم. نقدم خدمة موثوقة وجديرة بالثقة دون أي تكلفة. |
| Focsec.com | يوفر Focsec.com واجهة برمجة تطبيقات (API) للكشف عن طلبات VPN والوكلاء (Proxies) والروبوتات (Bots) وTOR. تساعد البيانات المحدّثة دائمًا في اكتشاف عمليات تسجيل الدخول المشبوهة والاحتيال وإساءة الاستخدام. يمكن العثور على أمثلة التعليمات البرمجية في الوثائق. |
| DigitalSide Threat-Intel | يحتوي على مجموعات من مؤشرات استخبارات التهديدات السيبرانية مفتوحة المصدر، تعتمد في الغالب على تحليل البرمجيات الخبيثة وعناوين URL وعناوين IP والنطاقات المخترقة. الغرض من هذا المشروع هو تطوير واختبار طرق جديدة لاصطياد وتحليل وجمع ومشاركة مؤشرات الاختراق (IoCs) ذات الصلة لاستخدامها من قبل SOC/CSIRT/CERT/الأفراد بأقل جهد. تتم مشاركة التقارير بثلاث طرق: STIX2 وCSV وخلاصة MISP. تُنشر التقارير أيضًا في مستودع Git الخاص بالمشروع. |
| Disposable Email Domains | مجموعة من نطاقات البريد الإلكتروني المجهولة أو المؤقتة (disposable) المستخدمة بشكل شائع لإرسال البريد العشوائي/إساءة استخدام الخدمات. |
| DNS Trails | مصدر استخبارات مجاني لمعلومات DNS الحالية والتاريخية، ومعلومات WHOIS، والعثور على مواقع ويب أخرى مرتبطة بعناوين IP معينة، ومعرفة النطاقات الفرعية والتقنيات. تتوفر أيضًا واجهة برمجة تطبيقات لاستخبارات IP والنطاقات. |
| ELLIO: IP Feed (community free version) | قائمة تهديدات بعناوين IP ضارة معروفة يُتوقع أن تشكل تهديدات محتملة لشبكتك في المستقبل القريب، وبالماسحات الضوئية الحميدة المعروفة، وعناوين IP للجهات الفاعلة ذات النوايا غير المعروفة. يتم توفيرها مع تأخير 24 ساعة للاستخدام الشخصي غير التجاري ولكنها لا تزال توفر حماية استثنائية مقارنة بقوائم/خلاصات تهديدات IP المفتوحة الأخرى. |
| Emerging Threats Firewall Rules | مجموعة من القواعد لعدة أنواع من جدران الحماية، بما في ذلك iptables وPF وPIX. |
| Emerging Threats IDS Rules | مجموعة من ملفات قواعد Snort وSuricata rules التي يمكن استخدامها للتنبيه أو الحظر. |
| ExoneraTor | تحافظ خدمة ExoneraTor على قاعدة بيانات لعناوين IP التي كانت جزءًا من شبكة Tor. تجيب على سؤال ما إذا كان هناك مرحّل (relay) لـ Tor يعمل على عنوان IP معين في تاريخ معين. |
| Exploitalert | قائمة بأحدث الثغرات المستغلة (exploits) المنشورة. |
| FastIntercept | تستضيف Intercept Security عددًا من قوائم سمعة IP المجانية من شبكة honeypot العالمية الخاصة بها. |
| ZeuS Tracker | يتتبع Feodo Tracker التابع لـ abuse.ch حصان طروادة Feodo. |
| FireHOL IP Lists | أكثر من 400 خلاصة IP متاحة للجمهور تم تحليلها لتوثيق تطورها وخريطتها الجغرافية وعمر عناوين IP وسياسة الاحتفاظ بها والتداخلات. يركز الموقع على الجرائم الإلكترونية (الهجمات وإساءة الاستخدام والبرمجيات الخبيثة). |
| FraudGuard | FraudGuard هي خدمة مصممة لتوفير طريقة سهلة للتحقق من الاستخدام من خلال جمع وتحليل حركة مرور الإنترنت في الوقت الفعلي بشكل مستمر. |
| GreyNoise | يجمع GreyNoise ويحلل البيانات حول نشاط الفحص على مستوى الإنترنت. يجمع بيانات عن الماسحات الضوئية الحميدة مثل Shodan.io، وكذلك الجهات الفاعلة الخبيثة مثل ديدان SSH وtelnet. |
| GriffinGuard | GriffinGuard هي منصة للأمن السيبراني تقدم استخبارات التهديدات في الوقت الفعلي من خلال التحليل المستمر لحركة مرور الإنترنت العالمية وأنماط الاستغلال. توفر بحثًا مجانيًا في البيانات، وبعض قوائم حظر IP المجانية. |
| HoneyDB | يوفر HoneyDB بيانات في الوقت الفعلي لنشاط honeypot. تأتي هذه البيانات من أجهزة honeypot المنشورة على الإنترنت باستخدام honeypot HoneyPy. بالإضافة إلى ذلك، يوفر HoneyDB وصولاً عبر API إلى نشاط honeypot المجمّع، والذي يتضمن أيضًا بيانات مجمعة من خلاصات تويتر المختلفة لأجهزة honeypot. |
| Icewater | 12,805 قاعدة Yara مجانية أنشأها مشروع Icewater. |
| Infosec - CERT-PA | جمع وتحليل عينات البرمجيات الخبيثة، خدمة قائمة الحظر، قاعدة بيانات الثغرات الأمنية والمزيد. تم إنشاؤه وإدارته بواسطة CERT-PA. |
| InQuest Labs | بوابة بيانات مفتوحة وتفاعلية تعتمد على API لباحثي الأمن. ابحث في مجموعة كبيرة من عينات الملفات، واجمع معلومات السمعة، ومؤشرات الاختراق (IOCs) المستخرجة من المصادر العامة. عزز تطوير YARA بأدوات لتوليد المشغلات (triggers)، والتعامل مع السداسي العشري المختلط الأحرف، وتوليد تعبيرات نمطية متوافقة مع base64. |
| I-Blocklist | يحتفظ I-Blocklist بعدة أنواع من القوائم التي تحتوي على عناوين IP تنتمي إلى فئات مختلفة. تشمل بعض هذه الفئات الرئيسية البلدان ومزودي خدمات الإنترنت (ISPs) والمؤسسات. تشمل القوائم الأخرى هجمات الويب وTOR وبرامج التجسس والوكلاء. العديد منها مجاني للاستخدام ومتاح بصيغ مختلفة. |
| IPASIS | IPASIS هي واجهة برمجة تطبيقات للكشف عن الروبوتات ومنع الاحتيال في الوقت الفعلي تجمع بين استخبارات IP والكشف عن الوكلاء/VPN/Tor والتحقق من البريد الإلكتروني في استدعاء API واحد. كل طلب يعيد درجة ثقة التفاعل (0-100) مع زمن استجابة أقل من 20 مللي ثانية. تتضمن الطبقة المجانية 1,000 طلب/يوم. تتوفر وثائق API وماسح ضوئي مباشر. |
| IPsum | IPsum هي خلاصة استخبارات تهديدات تعتمد على أكثر من 30 قائمة مختلفة متاحة للجمهور لعناوين IP المشبوهة و/أو الضارة. يتم استرداد جميع القوائم وتحليلها تلقائيًا على أساس يومي (24 ساعة) ويتم دفع النتيجة النهائية إلى هذا المستودع. تتكون القائمة من عناوين IP مع العدد الإجمالي لمرات الظهور في قوائم الحظر (لكل عنوان). تم إنشاؤها وإدارتها بواسطة Miroslav Stampar. |
| James Brine Threat Intelligence Feeds | يوفر JamesBrine خلاصات يومية لاستخبارات التهديدات لعناوين IP الضارة من أجهزة honeypot الموجودة دوليًا على البنية التحتية السحابية والخاصة والتي تغطي مجموعة متنوعة من البروتوكولات بما في ذلك SSH وFTP وRDP وGIT وSNMP وREDIS. مؤشرات الاختراق (IOCs) لليوم السابق متاحة بصيغة STIX2 بالإضافة إلى مؤشرات إضافية مثل URIs المشبوهة والنطاقات المسجلة حديثًا والتي لديها احتمالية عالية للاستخدام في حملات التصيد. |
| Kaspersky Threat Data Feeds | تُحدَّث باستمرار وتُطلع عملك أو عملاءك على المخاطر والآثار المرتبطة بالتهديدات السيبرانية. تساعدك البيانات في الوقت الفعلي على تخفيف التهديدات بشكل أكثر فعالية والدفاع ضد الهجمات حتى قبل إطلاقها. تحتوي خلاصات البيانات التجريبية (Demo Data Feeds) على مجموعات مبتورة من مؤشرات الاختراق (IoCs) (حتى 1٪) مقارنة بالخلاصات التجارية |
| Majestic Million | قائمة بيضاء محتملة لأفضل مليون موقع ويب، وفقًا لترتيب Majestic. يتم ترتيب المواقع حسب عدد الشبكات الفرعية (subnets) المحيلّة. يمكن العثور على مزيد من المعلومات حول الترتيب في مدونتهم. |
| Maldatabase | Maldatabase مصمم للمساعدة في علوم بيانات البرمجيات الخبيثة وخلاصات استخبارات التهديدات. تحتوي البيانات المقدمة على معلومات جيدة حول، من بين مجالات أخرى، النطاقات التي تم الاتصال بها، وقائمة العمليات المنفذة والملفات التي تم إسقاطها بواسطة كل عينة. تسمح لك هذه الخلاصات بتحسين أدوات المراقبة والأمان لديك. تتوفر خدمات مجانية لباحثي الأمن والطلاب. |
| Malpedia | الهدف الأساسي لـ Malpedia هو توفير مورد للتحديد السريع والسياق القابل للتنفيذ عند التحقيق في البرمجيات الخبيثة. الانفتاح على المساهمات المنسقة يضمن مستوى مسؤولاً من الجودة لتعزيز البحث الهادف والقابل للتكرار. |
| MalShare.com | مشروع MalShare هو مستودع عام للبرمجيات الخبيثة يوفر للباحثين وصولاً مجانيًا إلى العينات. |
| Maltiverse | مشروع Maltiverse هو قاعدة بيانات كبيرة ومثرية لمؤشرات الاختراق (IoC) حيث يمكن إجراء استعلامات معقدة وتجميعات للتحقيق في حملات البرمجيات الخبيثة وبنيتها التحتية. كما يحتوي على خدمة استعلام مجمّع ممتازة لمؤشرات الاختراق (IoC). |
| MalwareBazaar | MalwareBazaar هو مشروع من abuse.ch يهدف إلى مشاركة عينات البرمجيات الخبيثة مع مجتمع أمن المعلومات وبائعي برامج مكافحة الفيروسات (AV) ومزودي استخبارات التهديدات. |
| Malware Domain List | قائمة قابلة للبحث بالنطاقات الضارة التي تقوم أيضًا بعمليات بحث عكسي وتدرج المسجلين، مع التركيز على التصيد وأحصنة طروادة ومجموعات الاستغلال (exploit kits). |
| Malware Patrol | توفر Malware Patrol قوائم الحظر وخلاصات البيانات واستخبارات التهديدات للشركات من جميع الأحجام. نظرًا لأن تخصصنا هو استخبارات التهديدات السيبرانية، فإن جميع مواردنا تذهب لضمان أعلى جودة ممكنة. نعتقد أن فريق الأمن وأدواته لا يكونان جيدين إلا بقدر جودة البيانات المستخدمة. هذا يعني أن خلاصاتنا لا تمتلئ بمؤشرات مكشوطة غير موثقة. نحن نقدر الجودة على الكمية. |
| Malware-Traffic-Analysis.net | تركز هذه المدونة على حركة مرور الشبكة المرتبطة بالعدوى بالبرمجيات الخبيثة. تحتوي على تمارين تحليل حركة المرور، ودروسًا تعليمية، وعينات من البرمجيات الخبيثة، وملفات pcap لحركة مرور الشبكة الضارة، ومشاركات مدونة تقنية مع ملاحظات. |
| MalwareDomains.com | ينشئ مشروع DNS-BH ويحافظ على قائمة بالنطاقات المعروفة باستخدامها لنشر البرمجيات الخبيثة وبرامج التجسس. يمكن استخدامها للكشف وكذلك للوقاية (إغراق طلبات DNS). |
| MetaDefender Cloud | تحتوي خلاصات MetaDefender Cloud لاستخبارات التهديدات على أهم توقيعات تجزئة (hash) جديدة للبرمجيات الخبيثة، بما في ذلك MD5 وSHA1 وSHA256. تم رصد هذه التجزئات الضارة الجديدة بواسطة MetaDefender Cloud خلال آخر 24 ساعة. يتم تحديث الخلاصات يوميًا بالبرمجيات الخبيثة المكتشفة والمبلغة حديثًا لتوفير استخبارات تهديدات قابلة للتنفيذ وفي الوقت المناسب. |
| NoThink! | عناوين IP مدرجة في القائمة السوداء لـ SNMP وSSH وTelnet من أجهزة Honeypots الخاصة بـ Matteo Cantoni |
| NormShield Services | توفر NormShield Services آلاف معلومات النطاقات (بما في ذلك معلومات whois) التي قد تأتي منها هجمات التصيد المحتملة. تتوفر أيضًا خدمات خرق البيانات وقوائم الحظر. هناك تسجيل مجاني للخدمات العامة للمراقبة المستمرة. |
| NovaSense Threats | NovaSense هو مركز استخبارات التهديدات الخاص بـ Snapt، ويوفر رؤى وأدوات للحماية الاستباقية من التهديدات وتخفيف الهجمات. يحمي NovaSense العملاء من جميع الأحجام من المهاجمين وإساءة الاستخدام وشبكات الروبوتات وهجمات DoS والمزيد. |
| Obstracts | قارئ RSS لفرق الأمن السيبراني. حوّل أي مدونة إلى استخبارات تهديدات منظمة وقابلة للتنفيذ. |
| OpenPhish Feeds | يتلقى OpenPhish عناوين URL من مصادر متعددة ويحللها باستخدام خوارزميات الكشف عن التصيد الخاصة به. تتوفر عروض مجانية وتجارية. |
| 0xSI_f33d | خدمة مجانية للكشف عن نطاقات التصيد والبرمجيات الخبيثة المحتملة وعناوين IP المدرجة في القائمة السوداء داخل الفضاء الإلكتروني البرتغالي. |
| PhishTank | يقدم PhishTank قائمة بعناوين URL المشتبه في كونها تصيدًا. تأتي بياناتهم من تقارير بشرية، لكنهم يدمجون أيضًا الخلاصات الخارجية حيثما أمكن. إنها خدمة مجانية، لكن التسجيل للحصول على مفتاح API ضروري أحيانًا. |
| PickupSTIX | PickupSTIX هو خلاصة لاستخبارات التهديدات السيبرانية المجانية ومفتوحة المصدر وغير التجارية. حاليًا، يستخدم PickupSTIX ثلاث خلاصات عامة ويوزع حوالي 100 عنصر استخبارات جديد كل يوم. يترجم PickupSTIX الخلاصات المختلفة إلى STIX، والتي يمكنها التواصل مع أي خادم TAXII. البيانات مجانية الاستخدام وهي طريقة رائعة لبدء استخدام استخبارات التهديدات السيبرانية. |
| Q-Feeds Threat Intelligence | Q-Feeds هي شركة للأمن السيبراني تجمع البيانات من OSINT والبحث المملوك وخلاصات استخبارات التهديدات التجارية لتقديم حل متكامل وقابل للتنفيذ بدرجة عالية. تسهل بوابة استخبارات التهديدات (TIP) الخاصة بهم على المؤسسات الوصول إلى هذه البيانات وإدارتها في الوقت الفعلي. من خلال التكامل مع جدران الحماية وأنظمة SIEM ومنصات الأمان الأخرى، تساعد Q-Feeds الشركات على حظر الاتصالات بشكل استباقي بعناوين IP والنطاقات وعناوين URL الضارة المعروفة - قبل أن تسبب التهديدات ضررًا. لديهم أيضًا إصدار مجتمعي متاح عند الطلب. |
| REScure Threat Intel Feed | [RES]cure هو مشروع مستقل لاستخبارات التهديدات ينفذه فريق Fruxlabs Crack Team لتعزيز فهمهم للبنية الأساسية للأنظمة الموزعة، وطبيعة استخبارات التهديدات، وكيفية جمع وتخزين واستهلاك وتوزيع استخبارات التهديدات بكفاءة. يتم إنشاء الخلاصات كل 6 ساعات. |
| RST Cloud Threat Intel Feed | مؤشرات اختراق مجمعة تم جمعها والتحقق منها بشكل متقاطع من مصادر مفتوحة متعددة مدعومة من المجتمع، وتم إثراؤها وترتيبها باستخدام منصة الاستخبارات لدينا. |
| Rutgers Blacklisted IPs | يتم إنشاء قائمة IP لمهاجمي القوة الغاشمة SSH من دمج عناوين IP المرصودة محليًا وعناوين IP المسجلة قبل ساعتين في badip.com وblocklist.de |
| SANS ICS Suspicious Domains |
تتتبع قوائم التهديدات للنطاقات المشبوهة من SANS ICS النطاقات المشبوهة. تقدم 3 قوائم مصنفة إما عالية أو متوسطة أو منخفضة الحساسية، حيث تحتوي قائمة الحساسية العالية على عدد أقل من الإيجابيات الكاذبة، بينما تحتوي قائمة الحساسية المنخفضة على المزيد من الإيجابيات الكاذبة. هناك أيضًا قائمة بيضاء معتمدة للنطاقات. أخيرًا، هناك قائمة حظر IP مقترحة من DShield. |
| SecurityScorecard IoCs | مؤشرات اختراق (IoCs) متاحة للجمهور من مشاركات المدونات التقنية والتقارير الصادرة عن SecurityScorecard. |
| Stixify | محلل استخبارات التهديدات الآلي الخاص بك. استخرج استخبارات قابلة للقراءة آليًا من البيانات غير المنظمة. |
| signature-base | قاعدة بيانات للتوقيعات المستخدمة في أدوات أخرى بواسطة Neo23x0. |
| The Spamhaus project | يحتوي مشروع Spamhaus على قوائم تهديدات متعددة مرتبطة بنشاط البريد العشوائي والبرمجيات الخبيثة. |
| SophosLabs Intelix | SophosLabs Intelix هي منصة استخبارات التهديدات التي تشغل منتجات Sophos وشركائها. يمكنك الوصول إلى الاستخبارات بناءً على تجزئة الملف (hash) وعنوان URL وما إلى ذلك، وكذلك إرسال عينات للتحليل. من خلال واجهات برمجة تطبيقات REST يمكنك بسهولة وسرعة إضافة استخبارات التهديدات هذه إلى أنظمتك. |
| Spur | توفر Spur أدوات وبيانات للكشف عن شبكات VPN والوكلاء السكنيين (Residential Proxies) والروبوتات (Bots). تسمح الخطة المجانية للمستخدمين بالبحث عن IP والحصول على تصنيفه ومزود VPN والمواقع الجغرافية الشائعة خلف IP وبعض السياقات المفيدة الأخرى. |
| SSL Blacklist | القائمة السوداء لـ SSL (SSLBL) هي مشروع تحتفظ به abuse.ch. الهدف هو توفير قائمة بشهادات SSL "السيئة" التي حددتها abuse.ch على أنها مرتبطة بأنشطة البرمجيات الخبيثة أو شبكات الروبوتات. تعتمد SSLBL على بصمات SHA1 لشهادات SSL الضارة وتقدم قوائم سوداء مختلفة |
| Statvoo Top 1 Million Sites | قائمة بيضاء محتملة لأفضل مليون موقع ويب، وفقًا لترتيب Statvoo. |
| Strongarm, by Percipient Networks | Strongarm هو ثقب أسود DNS (DNS blackhole) يتخذ إجراءات بشأن مؤشرات الاختراق عن طريق حظر القيادة والتحكم في البرمجيات الخبيثة. يجمع Strongarm خلاصات المؤشرات المجانية، ويتكامل مع الخلاصات التجارية، ويستخدم خلاصات مؤشرات الاختراق (IOC) الخاصة بـ Percipient، ويشغل حلّات DNS وواجهات برمجة تطبيقات لاستخدامها لحماية شبكتك وعملك. Strongarm مجاني للاستخدام الشخصي. |
| SIEM Rules | قاعدة بيانات هندسة الكشف الخاصة بك. اعرض وعدّل وانشر قواعد SIEM لاصطياد التهديدات واكتشافها. |
| Talos | مجموعة Cisco Talos Intelligence Group هي واحدة من أكبر فرق استخبارات التهديدات التجارية في العالم، وتضم باحثين ومحللين ومهندسين من الطراز العالمي. هذه الفرق مدعومة بقياس عن بعد (telemetry) لا مثيل له وأنظمة متطورة لإنشاء استخبارات تهديدات دقيقة وسريعة وقابلة للتنفيذ لعملاء Cisco ومنتجاتها وخدماتها. يدافع Talos عن عملاء Cisco ضد التهديدات المعروفة والناشئة، ويكتشف ثغرات جديدة في البرمجيات الشائعة، ويعترض التهديدات في البرية قبل أن تتمكن من إلحاق المزيد من الضرر بالإنترنت بشكل عام. يحافظ Talos على مجموعات القواعد الرسمية لـ Snort.org وClamAV وSpamCop، بالإضافة إلى إصدار العديد من أدوات البحث والتحليل مفتوحة المصدر. يوفر Talos واجهة ويب سهلة الاستخدام للتحقق من سمعة الملاحَظ (observable). |
| threatfeeds.io | يُدرج threatfeeds.io خلاصات ومصادر استخبارات التهديدات المجانية ومفتوحة المصدر ويوفر روابط تنزيل مباشرة وملخصات مباشرة. |
| threatfox.abuse.ch | ThreatFox هي منصة مجانية من abuse.ch تهدف إلى مشاركة مؤشرات الاختراق (IOCs) المرتبطة بالبرمجيات الخبيثة مع مجتمع أمن المعلومات وبائعي برامج مكافحة الفيروسات (AV) ومزودي استخبارات التهديدات. |
| Technical Blogs and Reports, by ThreatConnect | يتم ملء هذا المصدر بالمحتوى من أكثر من 90 مدونة أمنية مفتوحة المصدر. يتم استخراج مؤشرات الاختراق (IOCs) من كل مدونة ويتم تنسيق محتوى المدونة بصيغة markdown. |
| Threat Jammer | Threat Jammer هي خدمة REST API تسمح للمطورين ومهندسي الأمن وغيرهم من المتخصصين في تكنولوجيا المعلومات بالوصول إلى بيانات استخبارات التهديدات عالية الجودة من مجموعة متنوعة من المصادر ودمجها في تطبيقاتهم بهدف وحيد هو كشف النشاط الضار وحظره. |
| ThreatMiner | تم إنشاء ThreatMiner لتحرير المحللين من جمع البيانات وتزويدهم ببوابة يمكنهم من خلالها تنفيذ مهامهم، من قراءة التقارير إلى التنقل (pivoting) وإثراء البيانات. لا يقتصر تركيز ThreatMiner على مؤشرات الاختراق (IoC) فحسب، بل أيضًا على تزويد المحللين بمعلومات سياقية متعلقة بمؤشر الاختراق الذي ينظرون إليه. |
| WSTNPHX Malware Email Addresses | عناوين بريد إلكتروني تستخدمها البرمجيات الخبيثة جمعها VVestron Phoronix (WSTNPHX) |
| UnderAttack.today | UnderAttack هي منصة استخبارات مجانية، تشارك عناوين IP ومعلومات حول الأحداث والهجمات المشبوهة. التسجيل مجاني. |
| URLhaus | URLhaus هو مشروع من abuse.ch يهدف إلى مشاركة عناوين URL الضارة المستخدمة لتوزيع البرمجيات الخبيثة. |
| VirusShare | VirusShare.com هو مستودع لعينات البرمجيات الخبيثة لتوفير وصول لباحثي الأمن والمستجيبين للحوادث ومحللي الطب الشرعي والمهتمين بشكل مفرط إلى عينات من التعليمات البرمجية الضارة. يتم منح الوصول إلى الموقع عن طريق الدعوة فقط. |
| VulDB CTI | VulDB هي قاعدة بيانات للثغرات الأمنية تربط أنشطة الجهات الفاعلة وتفاصيل الهجمات بالثغرات. يساعد النهج التنبؤي في تحديد أنشطة البحث والهجوم الناشئة من قبل الجهات الفاعلة الخبيثة. |
| Yara-Rules | مستودع مفتوح المصدر بتوقيعات Yara المختلفة التي يتم تجميعها وتصنيفها وإبقاؤها محدثة قدر الإمكان. |
| 1st Dual Stack Threat Feed by MrLooquer | أنشأ Mrlooquer أول خلاصة تهديدات تركز على الأنظمة ذات المكدس المزدوج (dual stack). نظرًا لأن بروتوكول IPv6 بدأ يكون جزءًا من اتصالات البرمجيات الخبيثة والاحتيال، فمن الضروري كشف وتخفيف التهديدات في كلا البروتوكولين (IPv4 وIPv6). |
| Validin DNS Database | مصدر استخبارات مجاني لمعلومات DNS الحالية والتاريخية، والعثور على مواقع ويب أخرى مرتبطة بعناوين IP معينة، ومعرفة النطاقات الفرعية. تتوفر أيضًا واجهة برمجة تطبيقات مجانية لاستخبارات IP والنطاقات. |
| CAPEC | يُعد التعداد والتصنيف الشامل لأنماط الهجوم الشائعة (CAPEC) قاموسًا شاملًا وتصنيفًا منهجيًا للهجمات المعروفة التي يمكن للمحللين والمطورين والمختبرين والمعلمين استخدامها لتعزيز الفهم المجتمعي وتعزيز الدفاعات. |
| CybOX | توفر لغة التعبير عن الملاحظات السيبرانية (CybOX) بنية مشتركة لتمثيل الملاحظات السيبرانية عبر المجالات التشغيلية للأمن السيبراني للمؤسسات وفيما بينها، مما يحسّن الاتساق والكفاءة وقابلية التشغيل البيني للأدوات والعمليات المنشورة، بالإضافة إلى زيادة الوعي الظرفي العام من خلال تمكين إمكانية المشاركة الآلية التفصيلية ورسم الخرائط والكشف والاستدلالات التحليلية. |
| IODEF (RFC5070) | يحدد تنسيق تبادل وصف كائن الحادث (IODEF) تمثيلًا للبيانات يوفر إطارًا لمشاركة المعلومات التي تتبادلها عادةً فرق الاستجابة لحوادث أمن الحاسوب (CSIRTs) حول حوادث أمن الحاسوب. |
| IDMEF (RFC4765) | تجريبي - الغرض من تنسيق تبادل رسائل كشف التسلل (IDMEF) هو تحديد تنسيقات البيانات وإجراءات التبادل لمشاركة المعلومات ذات الأهمية لأنظمة كشف التسلل والاستجابة ولأنظمة الإدارة التي قد تحتاج إلى التفاعل معها. |
| MAEC | يهدف مشروع تعداد وتوصيف سمات البرمجيات الخبيثة (MAEC) إلى إنشاء وتوفير لغة موحدة لمشاركة المعلومات المنظمة حول البرمجيات الخبيثة استنادًا إلى سمات مثل السلوكيات والقطع الأثرية وأنماط الهجوم. |
| OpenC2 | اللجنة الفنية للقيادة والتحكم المفتوحة (OpenC2) التابعة لمنظمة OASIS. ستبني اللجنة الفنية لـ OpenC2 جهودها على المخرجات التي أنتجها منتدى OpenC2. قبل إنشاء هذه اللجنة الفنية والمواصفات، كان منتدى OpenC2 مجتمعًا لأصحاب المصلحة في الأمن السيبراني تم تيسيره من قبل وكالة الأمن القومي (NSA). تم تكليف اللجنة الفنية لـ OpenC2 بصياغة الوثائق والمواصفات والمعاجم أو غيرها من المخرجات لتلبية احتياجات القيادة والتحكم في الأمن السيبراني بطريقة موحدة. |
| STIX 2.0 | لغة التعبير المنظم لمعلومات التهديد (STIX) هي بنية معيارية لتمثيل معلومات التهديدات السيبرانية. تهدف لغة STIX إلى نقل النطاق الكامل لمعلومات التهديدات السيبرانية المحتملة وتسعى إلى أن تكون معبرة ومرنة وقابلة للتوسيع وقابلة للأتمتة بالكامل. لا تسمح STIX بالحقول المستقلة عن الأدوات فحسب، بل توفر أيضًا ما يسمى آليات الاختبار التي توفر وسائل لتضمين عناصر خاصة بأدوات محددة، بما في ذلك OpenIOC وYara وSnort. تمت أرشفة STIX 1.x هنا. |
| TAXII | يحدد معيار التبادل الآلي الموثوق لمعلومات المؤشرات (TAXII) مجموعة من الخدمات وتبادلات الرسائل التي، عند تنفيذها، تتيح مشاركة معلومات التهديدات السيبرانية القابلة للتنفيذ عبر حدود المؤسسات والمنتجات/الخدمات. يعرّف TAXII المفاهيم والبروتوكولات وتبادلات الرسائل لتبادل معلومات التهديدات السيبرانية من أجل كشف التهديدات السيبرانية ومنعها والتخفيف من حدتها. |
| VERIS | مفردات تسجيل الأحداث ومشاركة الحوادث (VERIS) هي مجموعة من المقاييس مصممة لتوفير لغة مشتركة لوصف الحوادث الأمنية بطريقة منظمة وقابلة للتكرار. تمثل VERIS استجابةً لواحد من أكثر التحديات حرجًا واستمرارًا في صناعة الأمن - ألا وهو نقص المعلومات الجيدة. بالإضافة إلى توفير تنسيق منظم، تقوم VERIS أيضًا بجمع البيانات من المجتمع للإبلاغ عن الاختراقات في تقرير Verizon للتحقيقات في اختراقات البيانات (DBIR) وتنشر قاعدة البيانات هذه عبر الإنترنت في repository.org على GitHub. |
| AbuseHelper | AbuseHelper هو إطار عمل مفتوح المصدر لاستقبال وإعادة توزيع خلاصات الإساءة واستخبارات التهديدات. |
| AbuseIO | مجموعة أدوات لاستقبال تقارير الإساءة ومعالجتها وربطها وإشعار المستخدمين النهائيين بها، وبالتالي استهلاك خلاصات استخبارات التهديدات. |
| AIS | تتيح قدرة المشاركة الآلية للمؤشرات (AIS) المجانية من وكالة الأمن السيبراني وأمن البنية التحتية (CISA) تبادل مؤشرات التهديدات السيبرانية بين الحكومة الفيدرالية والقطاع الخاص بسرعة آلية. مؤشرات التهديد هي أجزاء من المعلومات مثل عناوين IP الخبيثة أو عنوان مرسل رسالة تصيد (على الرغم من أنها قد تكون أكثر تعقيدًا بكثير). |
| Bearded Avenger | أسرع طريقة لاستهلاك استخبارات التهديدات. خليفة CIF. |
| Blueliv Threat Exchange Network | يسمح للمشاركين بمشاركة مؤشرات التهديدات مع المجتمع. |
| Cortex | يتيح Cortex تحليل العناصر القابلة للملاحظة (observables)، مثل عناوين IP وعناوين البريد الإلكتروني وروابط URL وأسماء النطاقات والملفات أو التجزئات (hashes)، واحدًا تلو الآخر أو في وضع الدُفعات باستخدام واجهة ويب واحدة. تعمل واجهة الويب كواجهة أمامية للعديد من المحللات، مما يلغي الحاجة إلى دمجها بنفسك أثناء التحليل. يمكن للمحللين أيضًا استخدام واجهة برمجة التطبيقات Cortex REST API لأتمتة أجزاء من تحليلاتهم. |
| CRITS | CRITS هي منصة تزود المحللين بالوسائل اللازمة لإجراء أبحاث تعاونية حول البرمجيات الخبيثة والتهديدات. تتصل بمستودع مركزي لبيانات الاستخبارات، ويمكن استخدامها أيضًا كمثيل خاص. |
| CIF | يتيح إطار الاستخبارات الجماعية (CIF) الجمع بين معلومات التهديدات الخبيثة المعروفة من مصادر متعددة واستخدام تلك المعلومات للاستجابة للحوادث (IR) والكشف والتخفيف. الكود متاح على GitHub. |
| CTIX | CTIX هي منصة استخبارات تهديدات (TIP) ذكية من نوع خادم-عميل لاستيعاب بيانات التهديدات وإثرائها وتحليلها ومشاركتها ثنائية الاتجاه داخل شبكتك الموثوقة. |
| EclecticIQ Platform | منصة EclecticIQ هي منصة استخبارات تهديدات (TIP) مبنية على STIX/TAXII تمكّن محللي التهديدات من إجراء تحقيقات أسرع وأفضل وأعمق مع نشر الاستخبارات بسرعة آلية. |
| IntelMQ | IntelMQ هو حل لفرق CERTs لجمع ومعالجة خلاصات الأمان ومواقع pastebins والتغريدات باستخدام بروتوكول قائمة انتظار الرسائل. إنها مبادرة يقودها المجتمع تسمى IHAP (مشروع أتمتة التعامل مع الحوادث) والتي صُممت من الناحية المفاهيمية بواسطة فرق CERT الأوروبية خلال عدة فعاليات لأمن المعلومات. هدفه الرئيسي هو إعطاء المستجيبين للحوادث طريقة سهلة لجمع ومعالجة استخبارات التهديدات، مما يحسن عمليات التعامل مع الحوادث لدى فرق CERT. |
| IntelOwl | Intel Owl هو حل استخبارات المصادر المفتوحة (OSINT) للحصول على بيانات استخبارات التهديدات حول ملف معين أو عنوان IP أو نطاق من واجهة برمجة تطبيقات واحدة على نطاق واسع. يتكون Intel Owl من محللات يمكن تشغيلها لاسترجاع البيانات من مصادر خارجية (مثل VirusTotal أو AbuseIPDB) أو لتوليد استخبارات من محللات داخلية (مثل Yara أو Oletools). يمكن دمجه بسهولة في مجموعة أدواتك الأمنية (pyintelowl) لأتمتة المهام الشائعة التي عادةً ما يؤديها، على سبيل المثال، محللو مراكز العمليات الأمنية (SOC) يدويًا. |
| Kaspersky Threat Intelligence Portal | موقع ويب يوفر قاعدة معرفة تصف التهديدات السيبرانية والكائنات المشروعة والعلاقات بينها، مجمعة في خدمة ويب واحدة. الاشتراك في بوابة Kaspersky Lab لاستخبارات التهديدات يمنحك نقطة دخول واحدة إلى أربع خدمات متكاملة: Kaspersky Threat Data Feeds، وThreat Intelligence Reporting، وKaspersky Threat Lookup، وKaspersky Research Sandbox، وكلها متاحة بتنسيقات مقروءة بشريًا وآليًا. |
| Malstrom | يهدف Malstrom إلى أن يكون مستودعًا لتتبع التهديدات والأدلة الجنائية الرقمية، ولكنه يخزن أيضًا قواعد YARA وملاحظات للتحقيق. ملاحظة: تمت أرشفة مشروع GitHub (لا تُقبل مساهمات جديدة). |
| ManaTI | يساعد مشروع ManaTI محللي التهديدات من خلال توظيف تقنيات التعلم الآلي التي تكتشف علاقات واستدلالات جديدة تلقائيًا. |
| MANTIS | إطار MANTIS لإدارة استخبارات التهديدات السيبرانية (التحليل النموذجي لمصادر استخبارات التهديدات) يدعم إدارة استخبارات التهديدات السيبرانية المعبر عنها بلغات قياسية مختلفة، مثل STIX وCybOX. ومع ذلك، فهو *ليس* جاهزًا للإنتاج على نطاق واسع. |
| Megatron | Megatron هو أداة طورتها CERT-SE تقوم بجمع وتحليل عناوين IP الخبيثة، ويمكن استخدامها لحساب الإحصائيات، وتحويل وتحليل ملفات السجلات وفي التعامل مع الإساءة والحوادث. |
| MineMeld | إطار معالجة استخبارات التهديدات القابل للتوسعة من إنشاء Palo Alto Networks. يمكن استخدامه للتعامل مع قوائم المؤشرات وتحويلها و/أو تجميعها لاستهلاكها من قبل البنية التحتية للإنفاذ التابعة لجهات خارجية. |
| MISP | منصة مشاركة معلومات البرمجيات الخبيثة (MISP) هي حل برمجي مفتوح المصدر لجمع وتخزين وتوزيع ومشاركة مؤشرات الأمن السيبراني وتحليلات البرمجيات الخبيثة. |
| n6 | n6 (تبادل حوادث أمن الشبكات) هو نظام لجمع وإدارة وتوزيع المعلومات الأمنية على نطاق واسع. يتم التوزيع من خلال REST API بسيط وواجهة ويب يمكن للمستخدمين المصرح لهم استخدامها لتلقي أنواع مختلفة من البيانات، ولا سيما المعلومات حول التهديدات والحوادث في شبكاتهم. تم تطويره بواسطة CERT Polska. |
| Open Cybersecurity Schema Framework (OCSF) | إطار مخطط الأمن السيبراني المفتوح هو مشروع مفتوح المصدر، يقدم إطارًا قابلًا للتوسعة لتطوير المخططات، إلى جانب مخطط أمني أساسي محايد تجاه البائعين. يمكن للبائعين ومنتجي البيانات الآخرين اعتماد المخطط وتوسيعه ليتناسب مع مجالاتهم المحددة. يمكن لمهندسي البيانات ربط المخططات المختلفة لمساعدة فرق الأمن على تبسيط استيعاب البيانات وتطبيعها، بحيث يتمكن علماء البيانات والمحللون من العمل بلغة مشتركة للكشف عن التهديدات والتحقيق فيها. الهدف هو توفير معيار مفتوح، يمكن اعتماده في أي بيئة أو تطبيق أو حل، مع استكمال المعايير والعمليات الأمنية الحالية. |
| OpenCTI | OpenCTI، منصة استخبارات التهديدات السيبرانية المفتوحة، تتيح للمؤسسات إدارة معرفتها باستخبارات التهديدات السيبرانية والعناصر القابلة للملاحظة. هدفها هو هيكلة وتخزين وتنظيم وتصور المعلومات التقنية وغير التقنية حول التهديدات السيبرانية. يتم تنظيم البيانات حول مخطط معرفة قائم على معايير STIX2. يمكن دمج OpenCTI مع أدوات ومنصات أخرى، بما في ذلك MISP وTheHive وMITRE ATT&CK، من بين أدوات أخرى. |
| OpenIOC | OpenIOC هو إطار مفتوح لمشاركة استخبارات التهديدات. صُمم لتبادل معلومات التهديدات داخليًا وخارجيًا بتنسيق قابل للاستيعاب آليًا. |
| OpenTAXII | OpenTAXII هو تنفيذ قوي بلغة Python لخدمات TAXII يقدم مجموعة ميزات غنية وواجهة برمجة تطبيقات (API) Pythonic ودية مبنية على تطبيق مصمم جيدًا. |
| OSTrICa | إطار عمل مفتوح المصدر موجه نحو الإضافات (plugins) لجمع وتصور معلومات استخبارات التهديدات. |
| OTX - Open Threat Exchange | توفر AlienVault Open Threat Exchange (OTX) وصولًا مفتوحًا إلى مجتمع عالمي من باحثي التهديدات ومحترفي الأمن. تقدم بيانات تهديدات مولدة من المجتمع، وتمكّن البحث التعاوني، وتؤتمت عملية تحديث البنية التحتية الأمنية ببيانات التهديدات من أي مصدر. |
| Open Threat Partner eXchange | يتكون Open Threat Partner eXchange (OpenTPX) من تنسيق مفتوح المصدر وأدوات لتبادل استخبارات التهديدات القابلة للقراءة آليًا وبيانات عمليات أمن الشبكات. إنه تنسيق قائم على JSON يتيح مشاركة البيانات بين الأنظمة المتصلة. |
| PassiveTotal | منصة PassiveTotal المقدمة من RiskIQ هي منصة لتحليل التهديدات تزود المحللين بأكبر قدر ممكن من البيانات من أجل منع الهجمات قبل حدوثها. يتم تقديم عدة أنواع من الحلول، بالإضافة إلى عمليات التكامل (APIs) مع الأنظمة الأخرى. |
| Pulsedive | Pulsedive هي منصة استخبارات تهديدات مجتمعية مجانية تستهلك الخلاصات مفتوحة المصدر، وتثري مؤشرات الاختراق (IOCs)، وتمررها عبر خوارزمية تسجيل المخاطر لتحسين جودة البيانات. تتيح للمستخدمين إرسال مؤشرات الاختراق والبحث عنها وربطها وتحديثها؛ وتسرد "عوامل الخطر" التي تفسر سبب كون بعض مؤشرات الاختراق أعلى خطرًا؛ وتوفر رؤية عالية المستوى للتهديدات ونشاط التهديدات. |
| Recorded Future | Recorded Future هو منتج SaaS متميز يوحّد تلقائيًا استخبارات التهديدات من المصادر المفتوحة والمغلقة والتقنية في حل واحد. تستخدم تقنيتهم معالجة اللغة الطبيعية (NLP) والتعلم الآلي لتقديم استخبارات التهديدات في الوقت الفعلي — مما يجعل Recorded Future خيارًا شائعًا لفرق أمن تكنولوجيا المعلومات. |
| Scumblr | Scumblr هو تطبيق ويب يتيح إجراء مزامنات دورية لمصادر البيانات (مثل مستودعات GitHub وروابط URL) وإجراء تحليلات (مثل التحليل الثابت والفحوصات الديناميكية وجمع البيانات الوصفية) على النتائج المحددة. يساعدك Scumblr على تبسيط الأمن الاستباقي من خلال إطار أتمتة ذكي لمساعدتك في تحديد وتتبع وحل المشكلات الأمنية بشكل أسرع. |
| STAXX (Anomali) | يمنحك Anomali STAXX™ طريقة مجانية وسهلة للاشتراك في أي خلاصة STIX/TAXII. ببساطة قم بتنزيل عميل STAXX، وقم بتكوين مصادر البيانات الخاصة بك، وسيتولى STAXX الباقي. |
| stoQ | stoQ هو إطار يسمح للمحللين السيبرانيين بتنظيم وأتمتة المهام المتكررة القائمة على البيانات. يتميز بإضافات (plugins) للتفاعل مع العديد من الأنظمة الأخرى. إحدى حالات الاستخدام هي استخراج مؤشرات الاختراق (IOCs) من المستندات، ومثال على ذلك معروض هنا، ولكن يمكن استخدامه أيضًا لإزالة التعتيم وفك ترميز المحتوى والفحص الآلي باستخدام YARA، على سبيل المثال. |
| TARDIS | نظام تحليل التهديدات والاستطلاع واستخبارات البيانات (TARDIS) هو إطار عمل مفتوح المصدر لإجراء عمليات بحث تاريخية باستخدام توقيعات الهجمات. |
| ThreatConnect | ThreatConnect هي منصة تتمتع بقدرات استخبارات التهديدات والتحليلات والتنسيق (orchestration). صُممت لمساعدتك على جمع البيانات، وإنتاج الاستخبارات، ومشاركتها مع الآخرين، واتخاذ الإجراءات بناءً عليها. |
| ThreatCrowd | ThreatCrowd هو نظام للعثور على الأدلة الرقمية المتعلقة بالتهديدات السيبرانية والبحث فيها. |
| ThreatPipes |
ابق متقدمًا على خصومك بخطوتين. احصل على صورة كاملة لكيفية استغلالهم لك.
ThreatPipes هي أداة استطلاع تستعلم تلقائيًا عن مئات مصادر البيانات لجمع استخبارات حول عناوين IP وأسماء النطاقات وعناوين البريد الإلكتروني والأسماء والمزيد. ما عليك سوى تحديد الهدف الذي تريد التحقيق فيه، واختيار الوحدات (modules) التي تريد تفعيلها، ثم يقوم ThreatPipes بجمع البيانات لبناء فهم لجميع الكيانات وكيفية ارتباطها ببعضها البعض. |
| ThreatExchange | أنشأت Facebook ThreatExchange حتى تتمكن المؤسسات المشاركة من مشاركة بيانات التهديدات باستخدام API ملائم ومنظم وسهل الاستخدام يوفر عناصر تحكم في الخصوصية لتمكين المشاركة مع المجموعات المرغوبة فقط. لا يزال هذا المشروع في beta. يمكن العثور على الكود المرجعي على GitHub. |
| TypeDB CTI | TypeDB Data - CTI هي منصة استخبارات تهديدات مفتوحة المصدر للمؤسسات لتخزين وإدارة معرفتها باستخبارات التهديدات السيبرانية (CTI). تمكن محترفي استخبارات التهديدات من جمع معلومات CTI المتباينة في قاعدة بيانات واحدة واكتشاف رؤى جديدة حول التهديدات السيبرانية. يوفر هذا المستودع مخططًا قائمًا على STIX2، ويحتوي على MITRE ATT&CK كمجموعة بيانات مثال لبدء استكشاف منصة استخبارات التهديدات هذه. المزيد في منشور المدونة. |
| VirusBay | VirusBay هي منصة تعاون قائمة على الويب تربط محترفي مراكز العمليات الأمنية (SOC) بباحثي البرمجيات الخبيثة المعنيين. |
| threatnote.io | threatnote.io الجديد والمحسّن - أداة لمحللي وفرق استخبارات التهديدات السيبرانية (CTI) لإدارة متطلبات الاستخبارات والتقارير وعمليات CTI في منصة واحدة متكاملة. |
| XFE - X-Force Exchange | X-Force Exchange (XFE) من IBM XFE هو منتج SaaS مجاني يمكنك استخدامه للبحث عن معلومات استخبارات التهديدات، وجمع نتائجك، ومشاركة رؤاك مع أعضاء آخرين في مجتمع XFE. |
| Yeti | مستودع استخبارات التهديدات المفتوح والموزع والصديق للآلات والمحللين. صُنع بواسطة المستجيبين للحوادث ومن أجلهم. |
| ActorTrackr | ActorTrackr هو تطبيق ويب مفتوح المصدر لتخزين/البحث/ربط البيانات المتعلقة بالجهات الفاعلة. المصادر الأساسية هي المستخدمون ومستودعات عامة متنوعة. المصدر متاح على GitHub. |
| AIEngine | AIEngine هو محرك فحص حزم تفاعلي/قابل للبرمجة من الجيل التالي بلغات Python/Ruby/Java/Lua مع قدرات تعلم دون أي تدخل بشري، ووظائف NIDS (نظام كشف التسلل إلى الشبكة)، وتصنيف نطاقات DNS، ومجمّع شبكات، وأدلة جنائية للشبكات، والعديد من الميزات الأخرى. |
| AIOCRIOC | مؤشر الاختراق بالتعرف البصري على الأحرف بالذكاء الاصطناعي (AIOCRIOC) هو أداة تجمع بين كشط الويب، وقدرات OCR الخاصة بـ Tesseract، وواجهات برمجة تطبيقات LLM المتوافقة مع OpenAI مثل GPT-4 لتحليل واستخراج مؤشرات الاختراق (IOCs) من التقارير ومحتوى الويب الآخر بما في ذلك الصور المضمنة مع البيانات السياقية. |
| Analyze (Intezer) | Analyze هي منصة متكاملة لتحليل البرمجيات الخبيثة قادرة على إجراء تحليل ثابت وديناميكي وتحليل الشيفرة الجينية على جميع أنواع الملفات. يمكن للمستخدمين تتبع عائلات البرمجيات الخبيثة، واستخراج مؤشرات الاختراق (IOCs)/MITRE TTPs، وتنزيل توقيعات YARA. تتوفر نسخة مجتمعية للبدء مجانًا. |
| Automater | Automater هي أداة OSINT لعناوين URL/النطاقات، وعناوين IP، وتجزئة Md5 تهدف إلى تسهيل عملية التحليل لمحللي الاختراقات. |
| BlueBox | BlueBox هو حل OSINT للحصول على بيانات استخبارات التهديدات حول ملف معين، أو عنوان IP، أو نطاق، أو URL وتحليلها. |
| BotScout | يساعد BotScout في منع نصوص الويب الآلية، المعروفة باسم "bots"، من التسجيل في المنتديات، وتلويث قواعد البيانات، ونشر البريد العشوائي، وإساءة استخدام النماذج على مواقع الويب. |
| bro-intel-generator | نص برمجي لتوليد ملفات Bro intel من تقارير pdf أو html. |
| cabby | مكتبة Python بسيطة للتفاعل مع خوادم TAXII. |
| cacador | Cacador هي أداة مكتوبة بلغة Go لاستخراج مؤشرات الاختراق الشائعة من كتلة نصية. |
| Combine | يجمع Combine خلاصات استخبارات التهديدات من المصادر المتاحة للجمهور. |
| CrowdFMS | CrowdFMS هو إطار عمل لأتمتة جمع ومعالجة العينات من VirusTotal، من خلال الاستفادة من نظام API الخاص. يقوم الإطار تلقائيًا بتنزيل العينات الحديثة التي أطلقت تنبيهًا على خلاصة إشعارات YARA الخاصة بالمستخدم. |
| CTI-Transmute | CTI-Transmute هي أداة لتحويل بيانات استخبارات التهديدات السيبرانية (CTI) بين صيغتي MISP وSTIX. توفر مجموعة من نقاط نهاية API تسمح بالتحويل الآلي للبيانات، مما يسهل دمج منصات وسير عمل استخبارات التهديدات المختلفة. المصدر متاح على GitHub. |
| Cuckoo Sandbox | Cuckoo Sandbox هو نظام آلي لتحليل البرمجيات الخبيثة الديناميكي. وهو أشهر بيئة sandbox مفتوحة المصدر لتحليل البرمجيات الخبيثة، ويُنشر بشكل متكرر من قبل الباحثين وفرق CERT/SOC وفرق استخبارات التهديدات في جميع أنحاء العالم. بالنسبة للعديد من المؤسسات، يوفر Cuckoo Sandbox نظرة أولية على عينات البرمجيات الخبيثة المحتملة. |
| CyberGordon | CyberGordon هو محرك بحث لاستخبارات التهديدات. يستفيد من أكثر من 30 مصدرًا. |
| CyBot | CyBot هو روبوت محادثة لاستخبارات التهديدات. يمكنه تنفيذ عدة أنواع من عمليات البحث التي تقدمها وحدات مخصصة. |
| Fenrir | ماسح IOC بسيط بلغة Bash. |
| FireHOL IP Aggregator | تطبيق للاحتفاظ بخلاصات من FireHOL blocklist-ipsets مع سجل ظهور عناوين IP. تم تطوير خدمة API قائمة على HTTP لطلبات البحث. |
| Forager | نص برمجي متعدد الخيوط لصيد وجمع استخبارات التهديدات. |
| Gigasheet | Gigasheet هو منتج SaaS يُستخدم لتحليل مجموعات بيانات الأمن السيبراني الضخمة والمتباينة. استورد ملفات سجلات ضخمة، وnetflow، وpcaps، وملفات CSV كبيرة والمزيد. |
| GoatRider | GoatRider هي أداة بسيطة تسحب ديناميكيًا خلاصات استخبارات التهديدات من Artillery، وTOR، وAlienVaults OTX، وأفضل مليون موقع ويب من Alexa، وتجري مقارنة مع ملف أسماء مضيفين أو ملف عناوين IP. |
| Google APT Search Engine | محرك بحث مجموعات APT والعمليات والبرمجيات الخبيثة. المصادر المستخدمة في بحث Google المخصص هذا مدرجة في هذا GitHub gist. |
| GOSINT | إطار عمل GOSINT هو مشروع مجاني يُستخدم لجمع ومعالجة وتصدير مؤشرات الاختراق (IOCs) العامة عالية الجودة. |
| hashdd | أداة للبحث عن المعلومات ذات الصلة من قيمة تجزئة تشفيرية |
| Harbinger Threat Intelligence | نص برمجي بلغة Python يتيح الاستعلام عن عدة مجمّعات تهديدات عبر الإنترنت من واجهة واحدة. |
| Hippocampe | يجمع Hippocampe خلاصات التهديدات من الإنترنت في مجموعة Elasticsearch. لديه REST API يتيح البحث في 'ذاكرته'. يعتمد على نص برمجي بلغة Python يجلب عناوين URL المقابلة للخلاصات، ويحللها ويفهرسها. |
| Hiryu | أداة لتنظيم معلومات حملات APT وتصور العلاقات بين مؤشرات الاختراق (IOCs). |
| IOC Editor | محرر مجاني لمؤشرات الاختراق (IOCs). |
| IOC Finder | مكتبة Python للعثور على مؤشرات الاختراق في النصوص. تستخدم القواعد النحوية بدلاً من التعبيرات النمطية لتحسين قابلية الفهم. اعتبارًا من فبراير 2019، تحلل أكثر من 18 نوعًا من المؤشرات. |
| IOC Fanger (and Defanger) |
مكتبة Python لتفعيل الصيغة (hXXp://example[.]com => http://example.com) وتعطيل الصيغة (http://example.com => hXXp://example[.]com) لمؤشرات الاختراق في النصوص.
|
| ioc_parser | أداة لاستخراج مؤشرات الاختراق من التقارير الأمنية بصيغة PDF. |
| ioc_writer | توفر مكتبة Python تسمح بإنشاء وتحرير أساسي لكائنات OpenIOC. |
| iocextract | يستخرج عناوين URL وعناوين IP وتجزئات MD5/SHA وعناوين البريد الإلكتروني وقواعد YARA من المتون النصية. يتضمن بعض مؤشرات الاختراق (IOCs) المشفرة و"المُعطَّلة" في المخرجات، ويفك تشفيرها/يعيد تفعيلها اختياريًا. |
| IOCextractor | مستخرج IOC (مؤشر الاختراق) هو برنامج للمساعدة في استخراج مؤشرات الاختراق من الملفات النصية. الهدف العام هو تسريع عملية تحليل البيانات المنظمة (IOCs) من البيانات غير المنظمة أو شبه المنظمة |
| ibmxforceex.checker.py | عميل Python لـ IBM X-Force Exchange. |
| jager | Jager هي أداة لسحب مؤشرات الاختراق (IOCs) المفيدة من مصادر إدخال مختلفة (ملفات PDF حاليًا، ونص عادي قريبًا جدًا، وصفحات ويب في النهاية) ووضعها في صيغة JSON سهلة التلاعب. |
| Kaspersky CyberTrace | أداة دمج وتحليل استخبارات التهديدات التي تدمج خلاصات بيانات التهديدات مع حلول SIEM. يمكن للمستخدمين الاستفادة فورًا من استخبارات التهديدات لأنشطة المراقبة الأمنية وتقارير الحوادث (IR) في سير عمل عملياتهم الأمنية الحالية. |
| KLara | KLara، نظام موزع مكتوب بلغة Python، يسمح للباحثين بفحص قاعدة أو أكثر من قواعد Yara على مجموعات تحتوي على عينات، مع تلقي إشعارات عبر البريد الإلكتروني وكذلك عبر واجهة الويب عندما تكون نتائج الفحص جاهزة. |
| libtaxii | مكتبة Python للتعامل مع رسائل TAXII التي تستدعي خدمات TAXII. |
| Loki | ماسح بسيط لمؤشرات الاختراق (IOC) والاستجابة للحوادث. |
| LookUp | LookUp هي صفحة مركزية للحصول على معلومات تهديدات متنوعة حول عنوان IP. يمكن دمجها بسهولة في قوائم السياق للأدوات مثل SIEMs والأدوات الاستقصائية الأخرى. |
| Machinae | Machinae هي أداة لجمع الاستخبارات من المواقع/الخلاصات العامة حول بيانات متنوعة متعلقة بالأمن: عناوين IP، وأسماء النطاقات، وعناوين URL، وعناوين البريد الإلكتروني، وتجزئات الملفات، وبصمات SSL. |
| MalPipe | إطار عمل نمطي لجمع ومعالجة البرمجيات الخبيثة (والمؤشرات). صُمم لسحب البرمجيات الخبيثة والنطاقات وعناوين URL وعناوين IP من خلاصات متعددة، وإثراء البيانات المجمعة وتصدير النتائج. |
| MISP Workbench | أدوات لتصدير البيانات من قاعدة بيانات MISP MySQL واستخدامها والاستفادة منها خارج هذه المنصة. |
| MISP-Taxii-Server | مجموعة من ملفات الإعداد لاستخدامها مع تنفيذ OpenTAXII من EclecticIQ، إلى جانب استدعاء رجعي عند إرسال البيانات إلى صندوق وارد خادم TAXII. |
| MSTIC Jupyter and Python Security Tools | msticpy هي مكتبة للتحقيقات والبحث في مجال أمن المعلومات داخل Jupyter Notebooks. |
| nyx | الهدف من هذا المشروع هو تسهيل توزيع أدلة استخبارات التهديدات على الأنظمة الدفاعية وتعزيز القيمة المستمدة من الأدوات مفتوحة المصدر والتجارية على حد سواء. |
| OneMillion | مكتبة Python لتحديد ما إذا كان النطاق ضمن قائمتي أفضل مليون نطاق من Alexa أو Cisco. |
| openioc-to-stix | توليد STIX XML من OpenIOC XML. |
| Omnibus | Omnibus هو تطبيق سطر أوامر تفاعلي لجمع وإدارة مؤشرات الاختراق/الأدلة (عناوين IP، والنطاقات، وعناوين البريد الإلكتروني، وأسماء المستخدمين، وعناوين Bitcoin)، وإثراء هذه الأدلة ببيانات OSINT من مصادر عامة، وتوفير وسائل لتخزين والوصول إلى هذه الأدلة بطريقة بسيطة. |
| OSTIP | منصة بيانات تهديدات محلية الصنع. |
| poortego | مشروع مفتوح المصدر للتعامل مع تخزين وربط الاستخبارات مفتوحة المصدر (على غرار Maltego، لكنه مجاني تمامًا وغير مرتبط بقاعدة بيانات محددة/خاصة). طُور في الأصل بلغة ruby، لكن قاعدة الشيفرة الجديدة أُعيدت كتابتها بالكامل بلغة python. |
| PyIOCe | PyIOCe هو محرر IOC مكتوب بلغة Python. |
| QRadio | QRadio هي أداة/إطار عمل مصمم لتوحيد مصادر استخبارات التهديدات السيبرانية. الهدف من المشروع هو إنشاء إطار عمل نمطي قوي لاستخراج بيانات الاستخبارات من مصادر مُدققة. |
| rastrea2r | جمع وصيد مؤشرات الاختراق (IOC) بحماس وأسلوب! |
| Redline | أداة تحقيقات للمضيف يمكن استخدامها، من بين أمور أخرى، لتحليل مؤشرات الاختراق (IOC). |
| RITA | تحليلات استخبارات التهديدات الحقيقية (RITA) تهدف إلى المساعدة في البحث عن مؤشرات الاختراق في شبكات المؤسسات ذات الأحجام المتفاوتة. |
| Softrace | تخزين RDS خفيف الوزن للمكتبة المرجعية الوطنية للبرمجيات. |
| sqhunter | صائد تهديدات يعتمد على osquery وSalt Open وCymon API. يمكنه الاستعلام عن مقابس الشبكة المفتوحة وفحصها مقابل مصادر استخبارات التهديدات |
| SRA TAXII2 Server | خادم كامل لمواصفات TAXII 2.0 مُنفذ بلغة Node JS مع MongoDB في الخلفية. |
| Stixvalidator.com | Stixvalidator.com هو خدمة تحقق مجانية عبر الإنترنت لـ STIX وSTIX2. |
| Stixview | Stixview هي مكتبة JS لرسوم STIX2 تفاعلية قابلة للتضمين. |
| stix-viz | أداة تصور STIX. |
| TAXII Test Server | يسمح لك باختبار بيئة TAXII الخاصة بك من خلال الاتصال بالخدمات المتوفرة وتنفيذ الوظائف المختلفة كما هو مكتوب في مواصفات TAXII. |
| threataggregator | يجمع ThreatAggregrator التهديدات الأمنية من عدد من المصادر عبر الإنترنت، ويخرجها بصيغ متنوعة، بما في ذلك قواعد CEF وSnort وIPTables. |
| threatcrowd_api | مكتبة Python لواجهة برمجة تطبيقات ThreatCrowd. |
| threatcmd | واجهة سطر أوامر لـ ThreatCrowd. |
| Threatelligence | Threatelligence هو جامع خلاصات بسيط لاستخبارات التهديدات السيبرانية، يستخدم Elasticsearch وKibana وPython لجمع الاستخبارات تلقائيًا من مصادر مخصصة أو عامة. يقوم بتحديث الخلاصات تلقائيًا ويحاول تعزيز البيانات بشكل أكبر للوحات المعلومات. ومع ذلك، يبدو أن المشاريع لم تعد قيد الصيانة. |
| ThreatIngestor | إطار عمل مرن وقائم على التكوين وقابل للتوسع لاستهلاك استخبارات التهديدات. يمكن لـ ThreatIngestor مراقبة Twitter وخلاصات RSS ومصادر أخرى، واستخراج معلومات مفيدة مثل عناوين IP/نطاقات C2 وتوقيعات YARA، وإرسال تلك المعلومات إلى أنظمة أخرى للتحليل. |
| ThreatPinch Lookup | إضافة لمتصفح Chrome تنشئ نوافذ منبثقة عند التمرير على كل صفحة لعناوين IPv4 وMD5 وSHA2 وCVEs. يمكن استخدامها لعمليات البحث أثناء تحقيقات التهديدات. |
| ThreatTracker | نص برمجي بلغة Python مصمم لمراقبة مجموعات معينة من مؤشرات الاختراق (IOCs) المفهرسة بواسطة مجموعة من محركات بحث Google المخصصة وتوليد تنبيهات عليها. |
| threat_intel | عدة واجهات برمجة تطبيقات لاستخبارات التهديدات مدمجة في حزمة واحدة. تشمل: OpenDNS Investigate وVirusTotal وShadowServer. |
| Threat-Intelligence-Hunter | TIH هي أداة استخبارات تساعدك في البحث عن مؤشرات الاختراق (IOCs) عبر خلاصات أمنية متاحة علنًا متعددة وبعض واجهات البرمجة المعروفة. الفكرة وراء الأداة هي تسهيل البحث عن مؤشرات الاختراق المضافة بشكل متكرر وتخزينها لإنشاء قاعدة بيانات محلية خاصة بك من المؤشرات. |
| tiq-test | توفر أداة اختبار حاصل استخبارات التهديدات (TIQ) تصورًا وتحليلًا إحصائيًا لخلاصات TI. |
| YETI | YETI هو تنفيذ إثبات مفهوم لـ TAXII يدعم خدمات Inbox وPoll وDiscovery المحددة في مواصفات خدمات TAXII. |
| مجموعة حملات APT والجرائم الإلكترونية | مجموعة واسعة من الحملات (التاريخية). تتضمن إدخالات من مصادر متنوعة. |
| APTnotes | مجموعة رائعة من المصادر حول التهديدات المتقدمة المستمرة (APTs). تتضمن هذه التقارير عادةً معرفة أو نصائح استراتيجية وتكتيكية. |
| ATT&CK | التكتيكات والتقنيات والمعرفة المشتركة للخصوم (ATT&CK™) هو نموذج وإطار لوصف الإجراءات التي قد يتخذها الخصم أثناء العمل داخل شبكة المؤسسة. ATT&CK هو مرجع مشترك ينمو باستمرار لتقنيات ما بعد الوصول، مما يزيد الوعي بالإجراءات التي قد تُلاحظ أثناء اختراق الشبكة. تعمل MITRE بنشاط على التكامل مع البنى ذات الصلة، مثل CAPEC وSTIX وMAEC. |
| بناء استراتيجيات صيد التهديدات باستخدام نموذج الماس | مقالة مدونة بقلم سيرجيو كالتاجيروني حول كيفية تطوير استراتيجيات ذكية لصيد التهديدات باستخدام نموذج الماس. |
| مستودع التحليلات السيبرانية من MITRE | مستودع التحليلات السيبرانية (CAR) هو قاعدة معرفية للتحليلات طورتها MITRE بناءً على نموذج تهديد التكتيكات والتقنيات والمعرفة المشتركة للخصوم (ATT&CK™). |
| نموذج نضج قدرات استخبارات التهديدات السيبرانية (CTI-CMM) | نموذج جديد لنضج قدرات استخبارات التهديدات السيبرانية (CTI-CMM) يتبع نهجًا يركز على أصحاب المصلحة أولاً ويتماشى مع نموذج نضج القدرات السيبرانية (C2M2) لتمكين فريقك وخلق قيمة دائمة. |
| مستودع استخبارات التهديدات السيبرانية من MITRE | مستودع استخبارات التهديدات السيبرانية لكتالوجات ATT&CK وCAPEC المعبر عنها بصيغة STIX 2.0 JSON. |
| استخبارات التهديدات السيبرانية: منتج بدون عملية؟ | ورقة بحثية تصف كيف تقصر منتجات استخبارات التهديدات السيبرانية الحالية وكيف يمكن تحسينها من خلال إدخال وتقييم منهجيات وعمليات سليمة. |
| الدليل النهائي لاستخبارات التهديدات السيبرانية | يصف عناصر استخبارات التهديدات السيبرانية ويناقش كيفية جمعها وتحليلها واستخدامها من قبل مجموعة متنوعة من المستهلكين البشريين والتقنيين. كما يبحث في كيفية تحسين الاستخبارات للأمن السيبراني على المستويات التكتيكية والتشغيلية والاستراتيجية، وكيف يمكن أن تساعدك على إيقاف الهجمات مبكرًا، وتحسين دفاعاتك، والتحدث بشكل أكثر إنتاجية حول قضايا الأمن السيبراني مع الإدارة التنفيذية بأسلوب for Dummies المألوف. |
| مستوى نضج الكشف (DML) | نموذج DML هو نموذج نضج القدرات للإشارة إلى نضج المنظمة في كشف الهجمات السيبرانية. وهو مصمم للمؤسسات التي تقوم بالكشف والاستجابة القائمين على الاستخبارات وتركز على امتلاك برنامج كشف ناضج. لا يُقاس نضج المنظمة بقدرتها على الحصول على الاستخبارات ذات الصلة فحسب، بل بقدرتها على تطبيق تلك الاستخبارات بفعالية في وظائف الكشف والاستجابة. |
| نموذج الماس لتحليل الاختراقات | تعرض هذه الورقة نموذج الماس، وهو إطار معرفي وأداة تحليلية لدعم وتحسين تحليل الاختراقات. ومن مساهماته الرئيسية دعم زيادة قابلية القياس والاختبار والتكرار في تحليل الاختراقات من أجل تحقيق فعالية وكفاءة ودقة أعلى في هزيمة الخصوم. |
| عملية الاستهداف: D3A وF3EAD | F3EAD هي منهجية عسكرية للجمع بين العمليات والاستخبارات. |
| دليل مشاركة معلومات التهديدات السيبرانية من NIST | يساعد دليل مشاركة معلومات التهديدات السيبرانية (منشور NIST الخاص 800-150) المؤسسات في إنشاء قدرات الاستجابة لحوادث أمن الحاسوب التي تستفيد من المعرفة والخبرات والقدرات الجماعية لشركائها من خلال المشاركة النشطة لاستخبارات التهديدات والتنسيق المستمر. يقدم الدليل إرشادات للتعامل المنسق مع الحوادث، بما في ذلك إنتاج واستهلاك البيانات، والمشاركة في مجتمعات تبادل المعلومات، وحماية البيانات المتعلقة بالحوادث. |
| الإعداد الاستخباري لساحة المعركة/الفضاء القتالي | تناقش هذه الوثيقة الإعداد الاستخباري لفضاء المعركة (IPB) كمكوّن حاسم في عملية اتخاذ القرار والتخطيط العسكري، وكيف يدعم IPB اتخاذ القرار، بالإضافة إلى دمج العمليات والأنشطة المستمرة. |
| الدفاع عن شبكات الحاسوب الموجه بالاستخبارات والمستنير بتحليل حملات الخصوم وسلاسل قتل الاختراق | توفر سلسلة قتل الاختراق كما وردت في هذه الورقة نهجًا منظمًا لتحليل الاختراق واستخراج المؤشرات والقيام بالإجراءات الدفاعية. |
| منظمة معايير ISAO | منظمة معايير ISAO هي منظمة غير حكومية تأسست في 1 أكتوبر 2015. مهمتها تحسين الوضع السيبراني للأمة من خلال تحديد المعايير والمبادئ التوجيهية لتبادل معلومات قوي وفعال يتعلق بمخاطر الأمن السيبراني والحوادث وأفضل الممارسات. |
| المنشور المشترك 2-0: الاستخبارات المشتركة | يشكل هذا المنشور الصادر عن الجيش الأمريكي جوهر عقيدة الاستخبارات المشتركة ويضع الأساس للدمج الكامل للعمليات والخطط والاستخبارات في فريق متماسك. المفاهيم المقدمة قابلة للتطبيق أيضًا على استخبارات التهديدات (السيبرانية). |
| ورقة بحثية من Microsoft | إطار لتبادل معلومات الأمن السيبراني والحد من المخاطر. ورقة نظرة عامة عالية المستوى من Microsoft. |
| تنسيق MISP الأساسي (مسودة) | تصف هذه الوثيقة تنسيق MISP الأساسي المستخدم لتبادل المؤشرات ومعلومات التهديدات بين مثيلات MISP (منصة مشاركة معلومات البرمجيات الخبيثة والتهديدات). |
| مشروع NECOMA | يهدف مشروع البحث Nippon-European Cyberdefense-Oriented Multilayer threat Analysis (NECOMA) إلى تحسين جمع وتحليل بيانات التهديدات لتطوير وإظهار آليات جديدة للدفاع السيبراني. تم نشر العديد من المؤلفات والمشاريع البرمجية كجزء من المشروع. |
| هرم الألم | هرم الألم هو طريقة رسومية للتعبير عن صعوبة الحصول على مستويات مختلفة من المؤشرات ومقدار الموارد التي يتعين على الخصوم إنفاقها عندما يحصل عليها المدافعون. |
| التقنيات التحليلية المنظمة لتحليل الاستخبارات | يحتوي هذا الكتاب على أساليب تمثل أحدث أفضل الممارسات في الاستخبارات وإنفاذ القانون والأمن الداخلي وتحليل الأعمال. |
| استخبارات التهديدات: الجمع والتحليل والتقييم | يصف هذا التقرير الصادر عن MWR InfoSecurity بوضوح عدة أنواع مختلفة من استخبارات التهديدات، بما في ذلك الاختلافات الاستراتيجية والتكتيكية والتشغيلية. كما يناقش عمليات استخلاص المتطلبات وجمع وتحليل وإنتاج وتقييم استخبارات التهديدات. ويتضمن أيضًا بعض المكاسب السريعة ونموذج نضج لكل نوع من أنواع استخبارات التهديدات التي حددتها MWR InfoSecurity. |
| منصات مشاركة استخبارات التهديدات: دراسة استكشافية لموردي البرمجيات ووجهات نظر بحثية | دراسة منهجية لـ 22 منصة لمشاركة استخبارات التهديدات (TISP) تكشف عن ثماني نتائج رئيسية حول الحالة الراهنة لاستخدام استخبارات التهديدات وتعريفها ومنصات TISP. |
| بروتوكول إشارات المرور | بروتوكول إشارات المرور (TLP) هو مجموعة من التسميات المستخدمة لضمان مشاركة المعلومات الحساسة مع الجمهور الصحيح. يستخدم أربعة ألوان للإشارة إلى درجات مختلفة من الحساسية واعتبارات المشاركة المقابلة التي يجب على المستلم(ين) تطبيقها. |
| عارض أدلة Unit42 | الهدف من الدليل هو تنظيم الأدوات والتقنيات والإجراءات التي يستخدمها الخصم في تنسيق منظم يمكن مشاركته مع الآخرين والبناء عليه. الأطر المستخدمة لتنظيم ومشاركة أدلة الخصوم هي إطار ATT&CK من MITRE وSTIX 2.0 |
| من يستخدم استخبارات التهديدات السيبرانية وكيف؟ | ورقة بيضاء من معهد SANS تصف استخدام استخبارات التهديدات بما في ذلك استطلاع تم إجراؤه. |
| مشروع WOMBAT | يهدف مشروع WOMBAT إلى توفير وسائل جديدة لفهم التهديدات الحالية والناشئة التي تستهدف اقتصاد الإنترنت ومواطني الشبكة. لتحقيق هذا الهدف، يشمل الاقتراح ثلاث حزم عمل رئيسية: (i) جمع في الوقت الفعلي لمجموعة متنوعة من البيانات الأولية المتعلقة بالأمن، (ii) إثراء هذا الإدخال بواسطة تقنيات تحليل مختلفة، و(iii) تحديد السبب الجذري وفهم الظواهر قيد الفحص. |