Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
awesome-threat-intelligence — دليل منسّق لمصادر استخبارات التهديدات، والتغذيات، والأطر، والأدوات، والبحوث لفرق SOC/CTI — يغطي مؤشرات الاختراق (IOCs)، وصيغ STIX/TAXII، والمنصات. | Kitploit
أدوات/GitHubGitHub/hslatman/awesome-threat-intelligence
الاستخبارات مفتوحة المصدر (OSINT)موجزات ومجمعات التهديداتجمع المعلوماتتحليل البرمجيات الخبيثةاستخبارات التهديداتالأوراق والأبحاثموارد منسقة
GitHubhslatman/awesome-threat-intelligence

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

awesome-threat-intelligence

دليل منسّق لمصادر استخبارات التهديدات، والتغذيات، والأطر، والأدوات، والبحوث لفرق SOC/CTI — يغطي مؤشرات الاختراق (IOCs)، وصيغ STIX/TAXII، والمنصات.

عرض المستودع
10.6k1.8kمنذ 2 أشهرتمت المراجعة من قبل Kitploit

awesome-threat-intelligence

قائمة منتقاة من موارد threat intelligence الرائعة

تعريف موجز للاستخبارات التهديدية: معرفة قائمة على الأدلة، تشمل السياق والآليات والمؤشرات والآثار والنصائح القابلة للتنفيذ، حول تهديد أو خطر قائم أو ناشئ على الأصول، ويمكن استخدامها لإبلاغ القرارات المتعلقة باستجابة الكيان لذلك التهديد أو الخطر.

لا تتردد في المساهمة.

  • المصادر
  • الصيغ
  • الأطر والمنصات
  • الأدوات
  • الأبحاث والمعايير والكتب

المصادر

توفر معظم الموارد المدرجة أدناه قوائم و/أو واجهات برمجة تطبيقات (APIs) للحصول على معلومات حديثة (آملين) بخصوص التهديدات. يعتبر البعض هذه المصادر استخبارات تهديدية، لكن الآراء تختلف. هناك قدر معين من التحليل (الخاص بمجال معين أو بنشاط تجاري معين) ضروري لإنشاء استخبارات تهديدية حقيقية.



AbuseIPDB AbuseIPDB هو مشروع مخصص للمساعدة في مكافحة انتشار القراصنة ومرسلي البريد العشوائي والأنشطة المسيئة على الإنترنت. مهمته هي المساعدة في جعل الويب أكثر أمانًا من خلال توفير قائمة سوداء مركزية لمشرفي المواقع ومسؤولي الأنظمة والأطراف المهتمة الأخرى للإبلاغ عن عناوين IP التي تم ربطها بنشاط ضار عبر الإنترنت والعثور عليها..
APT Groups and Operations جدول بيانات يحتوي على معلومات واستخبارات حول مجموعات APT وعملياتها وتكتيكاتها.
Binary Defense IP Banlist خلاصة استخبارات التهديدات وخلاصة قائمة حظر IP من أنظمة Binary Defense Systems Artillery.
BGP Ranking ترتيب لأرقام الأنظمة المستقلة (ASNs) التي تحتوي على أكبر قدر من المحتوى الضار.
Botnet Tracker يتتبع العديد من شبكات الروبوت (botnets) النشطة.
BOTVRIJ.EU يوفر Botvrij.eu مجموعات مختلفة من مؤشرات الاختراق مفتوحة المصدر (IOCs) التي يمكنك استخدامها في أجهزتك الأمنية للكشف عن الأنشطة الضارة المحتملة.
BruteForceBlocker BruteForceBlocker هو سكربت بيرل (perl) يراقب سجلات sshd الخاصة بالخادم ويحدد هجمات القوة الغاشمة، ثم يستخدمها لتكوين قواعد حظر جدار الحماية تلقائيًا وإرسال عناوين IP هذه مرة أخرى إلى موقع المشروع، http://danger.rulez.sk/projects/bruteforceblocker/blist.php.
C&C Tracker خلاصة لعناوين IP معروفة ونشطة وغير محجوزة لخوادم القيادة والتحكم (C&C)، من Bambenek Consulting. تتطلب ترخيصًا للاستخدام التجاري.
CertStream بث محدّث في الوقت الفعلي لسجلات شفافية الشهادات. شاهد شهادات SSL لحظة إصدارها في الوقت الفعلي.
CCSS Forum Malware Certificates
## الصيغ

صيغ موحدة لمشاركة معلومات التهديدات (معظمها IOCs).

الأطر والمنصات

أطر ومنصات وخدمات لجمع وتحليل وإنشاء ومشاركة معلومات التهديدات.

أدوات

جميع أنواع الأدوات لتحليل وإنشاء وتحرير استخبارات التهديدات. تعتمد في الغالب على مؤشرات الاختراق (IOC).

## البحوث والمعايير والكتب

جميع أنواع مواد القراءة حول استخبارات التهديدات. تشمل الأبحاث (العلمية) والأوراق البيضاء.

الترخيص

مرخص بموجب Apache License 2.0.

تنزيل الأداة
فيما يلي قائمة بالشهادات الرقمية التي أبلغ عنها المنتدى لسلطات إصدار الشهادات المختلفة بأنها ربما مرتبطة ببرمجيات خبيثة. تهدف هذه المعلومات إلى المساعدة في منع الشركات من استخدام الشهادات الرقمية لإضفاء الشرعية على البرمجيات الخبيثة وتشجيع الإلغاء الفوري لهذه الشهادات.
CI Army List مجموعة فرعية من قائمة CINS Score التجارية، تركز على عناوين IP ذات التقييم المنخفض غير الموجودة حاليًا في قوائم التهديدات الأخرى.
Cisco Umbrella قائمة بيضاء محتملة لأفضل مليون موقع يتم حلها بواسطة Cisco Umbrella (كانت OpenDNS سابقًا).
Cloudmersive Virus Scan تقوم واجهات برمجة تطبيقات Cloudmersive Virus Scan بفحص الملفات وعناوين URL والتخزين السحابي بحثًا عن الفيروسات. تستفيد من توقيعات محدثة باستمرار لملايين التهديدات، وقدرات فحص متقدمة عالية الأداء. الخدمة مجانية، ولكنها تتطلب منك التسجيل للحصول على حساب لاسترداد مفتاح API الشخصي الخاص بك.
CrowdSec Console أكبر استخبارات تهديدات جماعية المصدر (CTI)، تُحدَّث في وقت شبه فوري، بفضل CrowdSec وهو برنامج IDS/IPS من الجيل التالي، مفتوح المصدر، مجاني، وتعاوني. CrowdSec قادر على تحليل سلوك الزوار وتقديم استجابة مكيفة لجميع أنواع الهجمات. يمكن للمستخدمين مشاركة تنبيهاتهم حول التهديدات مع المجتمع والاستفادة من تأثير الشبكة. يتم جمع عناوين IP من هجمات حقيقية ولا تأتي حصريًا من شبكة honeypot.
Cyber Cure free intelligence feeds تقدم Cyber Cure خلاصات مجانية لاستخبارات التهديدات السيبرانية مع قوائم بعناوين IP المصابة حاليًا والتي تهاجم على الإنترنت. توجد قوائم بعناوين URL المستخدمة من قبل البرمجيات الخبيثة وقوائم بملفات التجزئة (hash) للبرمجيات الخبيثة المعروفة التي تنتشر حاليًا. تستخدم CyberCure أجهزة استشعار لجمع الاستخبارات بمعدل إيجابيات كاذبة منخفض جدًا. تتوفر أيضًا وثائق مفصلة.
Cyware Threat Intelligence Feeds تقدم خلاصات استخبارات التهديدات من Cyware بيانات التهديدات القيمة من مجموعة واسعة من المصادر المفتوحة والموثوقة لتوفير تدفق موحد من استخبارات التهديدات القيمة والقابلة للتنفيذ. خلاصات استخبارات التهديدات لدينا متوافقة تمامًا مع STIX 1.x و2.0، مما يمنحك أحدث المعلومات حول تجزئات (hashes) البرمجيات الخبيثة وعناوين IP والنطاقات المكتشفة حول العالم في الوقت الفعلي.
DataPlane.org DataPlane.org هو مورد إنترنت للبيانات والخلاصات والقياس مدعوم من المجتمع، من المشغلين وإليهم. نقدم خدمة موثوقة وجديرة بالثقة دون أي تكلفة.
Focsec.com يوفر Focsec.com واجهة برمجة تطبيقات (API) للكشف عن طلبات VPN والوكلاء (Proxies) والروبوتات (Bots) وTOR. تساعد البيانات المحدّثة دائمًا في اكتشاف عمليات تسجيل الدخول المشبوهة والاحتيال وإساءة الاستخدام. يمكن العثور على أمثلة التعليمات البرمجية في الوثائق.
DigitalSide Threat-Intel يحتوي على مجموعات من مؤشرات استخبارات التهديدات السيبرانية مفتوحة المصدر، تعتمد في الغالب على تحليل البرمجيات الخبيثة وعناوين URL وعناوين IP والنطاقات المخترقة. الغرض من هذا المشروع هو تطوير واختبار طرق جديدة لاصطياد وتحليل وجمع ومشاركة مؤشرات الاختراق (IoCs) ذات الصلة لاستخدامها من قبل SOC/CSIRT/CERT/الأفراد بأقل جهد. تتم مشاركة التقارير بثلاث طرق: STIX2 وCSV وخلاصة MISP. تُنشر التقارير أيضًا في مستودع Git الخاص بالمشروع.
Disposable Email Domains مجموعة من نطاقات البريد الإلكتروني المجهولة أو المؤقتة (disposable) المستخدمة بشكل شائع لإرسال البريد العشوائي/إساءة استخدام الخدمات.
DNS Trails مصدر استخبارات مجاني لمعلومات DNS الحالية والتاريخية، ومعلومات WHOIS، والعثور على مواقع ويب أخرى مرتبطة بعناوين IP معينة، ومعرفة النطاقات الفرعية والتقنيات. تتوفر أيضًا واجهة برمجة تطبيقات لاستخبارات IP والنطاقات.
ELLIO: IP Feed (community free version) قائمة تهديدات بعناوين IP ضارة معروفة يُتوقع أن تشكل تهديدات محتملة لشبكتك في المستقبل القريب، وبالماسحات الضوئية الحميدة المعروفة، وعناوين IP للجهات الفاعلة ذات النوايا غير المعروفة. يتم توفيرها مع تأخير 24 ساعة للاستخدام الشخصي غير التجاري ولكنها لا تزال توفر حماية استثنائية مقارنة بقوائم/خلاصات تهديدات IP المفتوحة الأخرى.
Emerging Threats Firewall Rules مجموعة من القواعد لعدة أنواع من جدران الحماية، بما في ذلك iptables وPF وPIX.
Emerging Threats IDS Rules مجموعة من ملفات قواعد Snort وSuricata rules التي يمكن استخدامها للتنبيه أو الحظر.
ExoneraTor تحافظ خدمة ExoneraTor على قاعدة بيانات لعناوين IP التي كانت جزءًا من شبكة Tor. تجيب على سؤال ما إذا كان هناك مرحّل (relay) لـ Tor يعمل على عنوان IP معين في تاريخ معين.
Exploitalert قائمة بأحدث الثغرات المستغلة (exploits) المنشورة.
FastIntercept تستضيف Intercept Security عددًا من قوائم سمعة IP المجانية من شبكة honeypot العالمية الخاصة بها.
ZeuS Tracker يتتبع Feodo Tracker التابع لـ abuse.ch حصان طروادة Feodo.
FireHOL IP Lists أكثر من 400 خلاصة IP متاحة للجمهور تم تحليلها لتوثيق تطورها وخريطتها الجغرافية وعمر عناوين IP وسياسة الاحتفاظ بها والتداخلات. يركز الموقع على الجرائم الإلكترونية (الهجمات وإساءة الاستخدام والبرمجيات الخبيثة).
FraudGuard FraudGuard هي خدمة مصممة لتوفير طريقة سهلة للتحقق من الاستخدام من خلال جمع وتحليل حركة مرور الإنترنت في الوقت الفعلي بشكل مستمر.
GreyNoise يجمع GreyNoise ويحلل البيانات حول نشاط الفحص على مستوى الإنترنت. يجمع بيانات عن الماسحات الضوئية الحميدة مثل Shodan.io، وكذلك الجهات الفاعلة الخبيثة مثل ديدان SSH وtelnet.
GriffinGuard GriffinGuard هي منصة للأمن السيبراني تقدم استخبارات التهديدات في الوقت الفعلي من خلال التحليل المستمر لحركة مرور الإنترنت العالمية وأنماط الاستغلال. توفر بحثًا مجانيًا في البيانات، وبعض قوائم حظر IP المجانية.
HoneyDB يوفر HoneyDB بيانات في الوقت الفعلي لنشاط honeypot. تأتي هذه البيانات من أجهزة honeypot المنشورة على الإنترنت باستخدام honeypot HoneyPy. بالإضافة إلى ذلك، يوفر HoneyDB وصولاً عبر API إلى نشاط honeypot المجمّع، والذي يتضمن أيضًا بيانات مجمعة من خلاصات تويتر المختلفة لأجهزة honeypot.
Icewater 12,805 قاعدة Yara مجانية أنشأها مشروع Icewater.
Infosec - CERT-PA جمع وتحليل عينات البرمجيات الخبيثة، خدمة قائمة الحظر، قاعدة بيانات الثغرات الأمنية والمزيد. تم إنشاؤه وإدارته بواسطة CERT-PA.
InQuest Labs بوابة بيانات مفتوحة وتفاعلية تعتمد على API لباحثي الأمن. ابحث في مجموعة كبيرة من عينات الملفات، واجمع معلومات السمعة، ومؤشرات الاختراق (IOCs) المستخرجة من المصادر العامة. عزز تطوير YARA بأدوات لتوليد المشغلات (triggers)، والتعامل مع السداسي العشري المختلط الأحرف، وتوليد تعبيرات نمطية متوافقة مع base64.
I-Blocklist يحتفظ I-Blocklist بعدة أنواع من القوائم التي تحتوي على عناوين IP تنتمي إلى فئات مختلفة. تشمل بعض هذه الفئات الرئيسية البلدان ومزودي خدمات الإنترنت (ISPs) والمؤسسات. تشمل القوائم الأخرى هجمات الويب وTOR وبرامج التجسس والوكلاء. العديد منها مجاني للاستخدام ومتاح بصيغ مختلفة.
IPASIS IPASIS هي واجهة برمجة تطبيقات للكشف عن الروبوتات ومنع الاحتيال في الوقت الفعلي تجمع بين استخبارات IP والكشف عن الوكلاء/VPN/Tor والتحقق من البريد الإلكتروني في استدعاء API واحد. كل طلب يعيد درجة ثقة التفاعل (0-100) مع زمن استجابة أقل من 20 مللي ثانية. تتضمن الطبقة المجانية 1,000 طلب/يوم. تتوفر وثائق API وماسح ضوئي مباشر.
IPsum IPsum هي خلاصة استخبارات تهديدات تعتمد على أكثر من 30 قائمة مختلفة متاحة للجمهور لعناوين IP المشبوهة و/أو الضارة. يتم استرداد جميع القوائم وتحليلها تلقائيًا على أساس يومي (24 ساعة) ويتم دفع النتيجة النهائية إلى هذا المستودع. تتكون القائمة من عناوين IP مع العدد الإجمالي لمرات الظهور في قوائم الحظر (لكل عنوان). تم إنشاؤها وإدارتها بواسطة Miroslav Stampar.
James Brine Threat Intelligence Feeds يوفر JamesBrine خلاصات يومية لاستخبارات التهديدات لعناوين IP الضارة من أجهزة honeypot الموجودة دوليًا على البنية التحتية السحابية والخاصة والتي تغطي مجموعة متنوعة من البروتوكولات بما في ذلك SSH وFTP وRDP وGIT وSNMP وREDIS. مؤشرات الاختراق (IOCs) لليوم السابق متاحة بصيغة STIX2 بالإضافة إلى مؤشرات إضافية مثل URIs المشبوهة والنطاقات المسجلة حديثًا والتي لديها احتمالية عالية للاستخدام في حملات التصيد.
Kaspersky Threat Data Feeds تُحدَّث باستمرار وتُطلع عملك أو عملاءك على المخاطر والآثار المرتبطة بالتهديدات السيبرانية. تساعدك البيانات في الوقت الفعلي على تخفيف التهديدات بشكل أكثر فعالية والدفاع ضد الهجمات حتى قبل إطلاقها. تحتوي خلاصات البيانات التجريبية (Demo Data Feeds) على مجموعات مبتورة من مؤشرات الاختراق (IoCs) (حتى 1٪) مقارنة بالخلاصات التجارية
Majestic Million قائمة بيضاء محتملة لأفضل مليون موقع ويب، وفقًا لترتيب Majestic. يتم ترتيب المواقع حسب عدد الشبكات الفرعية (subnets) المحيلّة. يمكن العثور على مزيد من المعلومات حول الترتيب في مدونتهم.
Maldatabase Maldatabase مصمم للمساعدة في علوم بيانات البرمجيات الخبيثة وخلاصات استخبارات التهديدات. تحتوي البيانات المقدمة على معلومات جيدة حول، من بين مجالات أخرى، النطاقات التي تم الاتصال بها، وقائمة العمليات المنفذة والملفات التي تم إسقاطها بواسطة كل عينة. تسمح لك هذه الخلاصات بتحسين أدوات المراقبة والأمان لديك. تتوفر خدمات مجانية لباحثي الأمن والطلاب.
Malpedia الهدف الأساسي لـ Malpedia هو توفير مورد للتحديد السريع والسياق القابل للتنفيذ عند التحقيق في البرمجيات الخبيثة. الانفتاح على المساهمات المنسقة يضمن مستوى مسؤولاً من الجودة لتعزيز البحث الهادف والقابل للتكرار.
MalShare.com مشروع MalShare هو مستودع عام للبرمجيات الخبيثة يوفر للباحثين وصولاً مجانيًا إلى العينات.
Maltiverse مشروع Maltiverse هو قاعدة بيانات كبيرة ومثرية لمؤشرات الاختراق (IoC) حيث يمكن إجراء استعلامات معقدة وتجميعات للتحقيق في حملات البرمجيات الخبيثة وبنيتها التحتية. كما يحتوي على خدمة استعلام مجمّع ممتازة لمؤشرات الاختراق (IoC).
MalwareBazaar MalwareBazaar هو مشروع من abuse.ch يهدف إلى مشاركة عينات البرمجيات الخبيثة مع مجتمع أمن المعلومات وبائعي برامج مكافحة الفيروسات (AV) ومزودي استخبارات التهديدات.
Malware Domain List قائمة قابلة للبحث بالنطاقات الضارة التي تقوم أيضًا بعمليات بحث عكسي وتدرج المسجلين، مع التركيز على التصيد وأحصنة طروادة ومجموعات الاستغلال (exploit kits).
Malware Patrol توفر Malware Patrol قوائم الحظر وخلاصات البيانات واستخبارات التهديدات للشركات من جميع الأحجام. نظرًا لأن تخصصنا هو استخبارات التهديدات السيبرانية، فإن جميع مواردنا تذهب لضمان أعلى جودة ممكنة. نعتقد أن فريق الأمن وأدواته لا يكونان جيدين إلا بقدر جودة البيانات المستخدمة. هذا يعني أن خلاصاتنا لا تمتلئ بمؤشرات مكشوطة غير موثقة. نحن نقدر الجودة على الكمية.
Malware-Traffic-Analysis.net تركز هذه المدونة على حركة مرور الشبكة المرتبطة بالعدوى بالبرمجيات الخبيثة. تحتوي على تمارين تحليل حركة المرور، ودروسًا تعليمية، وعينات من البرمجيات الخبيثة، وملفات pcap لحركة مرور الشبكة الضارة، ومشاركات مدونة تقنية مع ملاحظات.
MalwareDomains.com ينشئ مشروع DNS-BH ويحافظ على قائمة بالنطاقات المعروفة باستخدامها لنشر البرمجيات الخبيثة وبرامج التجسس. يمكن استخدامها للكشف وكذلك للوقاية (إغراق طلبات DNS).
MetaDefender Cloud تحتوي خلاصات MetaDefender Cloud لاستخبارات التهديدات على أهم توقيعات تجزئة (hash) جديدة للبرمجيات الخبيثة، بما في ذلك MD5 وSHA1 وSHA256. تم رصد هذه التجزئات الضارة الجديدة بواسطة MetaDefender Cloud خلال آخر 24 ساعة. يتم تحديث الخلاصات يوميًا بالبرمجيات الخبيثة المكتشفة والمبلغة حديثًا لتوفير استخبارات تهديدات قابلة للتنفيذ وفي الوقت المناسب.
NoThink! عناوين IP مدرجة في القائمة السوداء لـ SNMP وSSH وTelnet من أجهزة Honeypots الخاصة بـ Matteo Cantoni
NormShield Services توفر NormShield Services آلاف معلومات النطاقات (بما في ذلك معلومات whois) التي قد تأتي منها هجمات التصيد المحتملة. تتوفر أيضًا خدمات خرق البيانات وقوائم الحظر. هناك تسجيل مجاني للخدمات العامة للمراقبة المستمرة.
NovaSense Threats NovaSense هو مركز استخبارات التهديدات الخاص بـ Snapt، ويوفر رؤى وأدوات للحماية الاستباقية من التهديدات وتخفيف الهجمات. يحمي NovaSense العملاء من جميع الأحجام من المهاجمين وإساءة الاستخدام وشبكات الروبوتات وهجمات DoS والمزيد.
Obstracts قارئ RSS لفرق الأمن السيبراني. حوّل أي مدونة إلى استخبارات تهديدات منظمة وقابلة للتنفيذ.
OpenPhish Feeds يتلقى OpenPhish عناوين URL من مصادر متعددة ويحللها باستخدام خوارزميات الكشف عن التصيد الخاصة به. تتوفر عروض مجانية وتجارية.
0xSI_f33d خدمة مجانية للكشف عن نطاقات التصيد والبرمجيات الخبيثة المحتملة وعناوين IP المدرجة في القائمة السوداء داخل الفضاء الإلكتروني البرتغالي.
PhishTank يقدم PhishTank قائمة بعناوين URL المشتبه في كونها تصيدًا. تأتي بياناتهم من تقارير بشرية، لكنهم يدمجون أيضًا الخلاصات الخارجية حيثما أمكن. إنها خدمة مجانية، لكن التسجيل للحصول على مفتاح API ضروري أحيانًا.
PickupSTIX PickupSTIX هو خلاصة لاستخبارات التهديدات السيبرانية المجانية ومفتوحة المصدر وغير التجارية. حاليًا، يستخدم PickupSTIX ثلاث خلاصات عامة ويوزع حوالي 100 عنصر استخبارات جديد كل يوم. يترجم PickupSTIX الخلاصات المختلفة إلى STIX، والتي يمكنها التواصل مع أي خادم TAXII. البيانات مجانية الاستخدام وهي طريقة رائعة لبدء استخدام استخبارات التهديدات السيبرانية.
Q-Feeds Threat Intelligence Q-Feeds هي شركة للأمن السيبراني تجمع البيانات من OSINT والبحث المملوك وخلاصات استخبارات التهديدات التجارية لتقديم حل متكامل وقابل للتنفيذ بدرجة عالية. تسهل بوابة استخبارات التهديدات (TIP) الخاصة بهم على المؤسسات الوصول إلى هذه البيانات وإدارتها في الوقت الفعلي. من خلال التكامل مع جدران الحماية وأنظمة SIEM ومنصات الأمان الأخرى، تساعد Q-Feeds الشركات على حظر الاتصالات بشكل استباقي بعناوين IP والنطاقات وعناوين URL الضارة المعروفة - قبل أن تسبب التهديدات ضررًا. لديهم أيضًا إصدار مجتمعي متاح عند الطلب.
REScure Threat Intel Feed [RES]cure هو مشروع مستقل لاستخبارات التهديدات ينفذه فريق Fruxlabs Crack Team لتعزيز فهمهم للبنية الأساسية للأنظمة الموزعة، وطبيعة استخبارات التهديدات، وكيفية جمع وتخزين واستهلاك وتوزيع استخبارات التهديدات بكفاءة. يتم إنشاء الخلاصات كل 6 ساعات.
RST Cloud Threat Intel Feed مؤشرات اختراق مجمعة تم جمعها والتحقق منها بشكل متقاطع من مصادر مفتوحة متعددة مدعومة من المجتمع، وتم إثراؤها وترتيبها باستخدام منصة الاستخبارات لدينا.
Rutgers Blacklisted IPs يتم إنشاء قائمة IP لمهاجمي القوة الغاشمة SSH من دمج عناوين IP المرصودة محليًا وعناوين IP المسجلة قبل ساعتين في badip.com وblocklist.de
SANS ICS Suspicious Domains تتتبع قوائم التهديدات للنطاقات المشبوهة من SANS ICS النطاقات المشبوهة. تقدم 3 قوائم مصنفة إما عالية أو متوسطة أو منخفضة الحساسية، حيث تحتوي قائمة الحساسية العالية على عدد أقل من الإيجابيات الكاذبة، بينما تحتوي قائمة الحساسية المنخفضة على المزيد من الإيجابيات الكاذبة. هناك أيضًا قائمة بيضاء معتمدة للنطاقات.
أخيرًا، هناك قائمة حظر IP مقترحة من DShield.
SecurityScorecard IoCs مؤشرات اختراق (IoCs) متاحة للجمهور من مشاركات المدونات التقنية والتقارير الصادرة عن SecurityScorecard.
Stixify محلل استخبارات التهديدات الآلي الخاص بك. استخرج استخبارات قابلة للقراءة آليًا من البيانات غير المنظمة.
signature-base قاعدة بيانات للتوقيعات المستخدمة في أدوات أخرى بواسطة Neo23x0.
The Spamhaus project يحتوي مشروع Spamhaus على قوائم تهديدات متعددة مرتبطة بنشاط البريد العشوائي والبرمجيات الخبيثة.
SophosLabs Intelix SophosLabs Intelix هي منصة استخبارات التهديدات التي تشغل منتجات Sophos وشركائها. يمكنك الوصول إلى الاستخبارات بناءً على تجزئة الملف (hash) وعنوان URL وما إلى ذلك، وكذلك إرسال عينات للتحليل. من خلال واجهات برمجة تطبيقات REST يمكنك بسهولة وسرعة إضافة استخبارات التهديدات هذه إلى أنظمتك.
Spur توفر Spur أدوات وبيانات للكشف عن شبكات VPN والوكلاء السكنيين (Residential Proxies) والروبوتات (Bots). تسمح الخطة المجانية للمستخدمين بالبحث عن IP والحصول على تصنيفه ومزود VPN والمواقع الجغرافية الشائعة خلف IP وبعض السياقات المفيدة الأخرى.
SSL Blacklist القائمة السوداء لـ SSL (SSLBL) هي مشروع تحتفظ به abuse.ch. الهدف هو توفير قائمة بشهادات SSL "السيئة" التي حددتها abuse.ch على أنها مرتبطة بأنشطة البرمجيات الخبيثة أو شبكات الروبوتات. تعتمد SSLBL على بصمات SHA1 لشهادات SSL الضارة وتقدم قوائم سوداء مختلفة
Statvoo Top 1 Million Sites قائمة بيضاء محتملة لأفضل مليون موقع ويب، وفقًا لترتيب Statvoo.
Strongarm, by Percipient Networks Strongarm هو ثقب أسود DNS (DNS blackhole) يتخذ إجراءات بشأن مؤشرات الاختراق عن طريق حظر القيادة والتحكم في البرمجيات الخبيثة. يجمع Strongarm خلاصات المؤشرات المجانية، ويتكامل مع الخلاصات التجارية، ويستخدم خلاصات مؤشرات الاختراق (IOC) الخاصة بـ Percipient، ويشغل حلّات DNS وواجهات برمجة تطبيقات لاستخدامها لحماية شبكتك وعملك. Strongarm مجاني للاستخدام الشخصي.
SIEM Rules قاعدة بيانات هندسة الكشف الخاصة بك. اعرض وعدّل وانشر قواعد SIEM لاصطياد التهديدات واكتشافها.
Talos مجموعة Cisco Talos Intelligence Group هي واحدة من أكبر فرق استخبارات التهديدات التجارية في العالم، وتضم باحثين ومحللين ومهندسين من الطراز العالمي. هذه الفرق مدعومة بقياس عن بعد (telemetry) لا مثيل له وأنظمة متطورة لإنشاء استخبارات تهديدات دقيقة وسريعة وقابلة للتنفيذ لعملاء Cisco ومنتجاتها وخدماتها. يدافع Talos عن عملاء Cisco ضد التهديدات المعروفة والناشئة، ويكتشف ثغرات جديدة في البرمجيات الشائعة، ويعترض التهديدات في البرية قبل أن تتمكن من إلحاق المزيد من الضرر بالإنترنت بشكل عام. يحافظ Talos على مجموعات القواعد الرسمية لـ Snort.org وClamAV وSpamCop، بالإضافة إلى إصدار العديد من أدوات البحث والتحليل مفتوحة المصدر. يوفر Talos واجهة ويب سهلة الاستخدام للتحقق من سمعة الملاحَظ (observable).
threatfeeds.io يُدرج threatfeeds.io خلاصات ومصادر استخبارات التهديدات المجانية ومفتوحة المصدر ويوفر روابط تنزيل مباشرة وملخصات مباشرة.
threatfox.abuse.ch ThreatFox هي منصة مجانية من abuse.ch تهدف إلى مشاركة مؤشرات الاختراق (IOCs) المرتبطة بالبرمجيات الخبيثة مع مجتمع أمن المعلومات وبائعي برامج مكافحة الفيروسات (AV) ومزودي استخبارات التهديدات.
Technical Blogs and Reports, by ThreatConnect يتم ملء هذا المصدر بالمحتوى من أكثر من 90 مدونة أمنية مفتوحة المصدر. يتم استخراج مؤشرات الاختراق (IOCs) من كل مدونة ويتم تنسيق محتوى المدونة بصيغة markdown.
Threat Jammer Threat Jammer هي خدمة REST API تسمح للمطورين ومهندسي الأمن وغيرهم من المتخصصين في تكنولوجيا المعلومات بالوصول إلى بيانات استخبارات التهديدات عالية الجودة من مجموعة متنوعة من المصادر ودمجها في تطبيقاتهم بهدف وحيد هو كشف النشاط الضار وحظره.
ThreatMiner تم إنشاء ThreatMiner لتحرير المحللين من جمع البيانات وتزويدهم ببوابة يمكنهم من خلالها تنفيذ مهامهم، من قراءة التقارير إلى التنقل (pivoting) وإثراء البيانات. لا يقتصر تركيز ThreatMiner على مؤشرات الاختراق (IoC) فحسب، بل أيضًا على تزويد المحللين بمعلومات سياقية متعلقة بمؤشر الاختراق الذي ينظرون إليه.
WSTNPHX Malware Email Addresses عناوين بريد إلكتروني تستخدمها البرمجيات الخبيثة جمعها VVestron Phoronix (WSTNPHX)
UnderAttack.today UnderAttack هي منصة استخبارات مجانية، تشارك عناوين IP ومعلومات حول الأحداث والهجمات المشبوهة. التسجيل مجاني.
URLhaus URLhaus هو مشروع من abuse.ch يهدف إلى مشاركة عناوين URL الضارة المستخدمة لتوزيع البرمجيات الخبيثة.
VirusShare VirusShare.com هو مستودع لعينات البرمجيات الخبيثة لتوفير وصول لباحثي الأمن والمستجيبين للحوادث ومحللي الطب الشرعي والمهتمين بشكل مفرط إلى عينات من التعليمات البرمجية الضارة. يتم منح الوصول إلى الموقع عن طريق الدعوة فقط.
VulDB CTI VulDB هي قاعدة بيانات للثغرات الأمنية تربط أنشطة الجهات الفاعلة وتفاصيل الهجمات بالثغرات. يساعد النهج التنبؤي في تحديد أنشطة البحث والهجوم الناشئة من قبل الجهات الفاعلة الخبيثة.
Yara-Rules مستودع مفتوح المصدر بتوقيعات Yara المختلفة التي يتم تجميعها وتصنيفها وإبقاؤها محدثة قدر الإمكان.
1st Dual Stack Threat Feed by MrLooquer أنشأ Mrlooquer أول خلاصة تهديدات تركز على الأنظمة ذات المكدس المزدوج (dual stack). نظرًا لأن بروتوكول IPv6 بدأ يكون جزءًا من اتصالات البرمجيات الخبيثة والاحتيال، فمن الضروري كشف وتخفيف التهديدات في كلا البروتوكولين (IPv4 وIPv6).
Validin DNS Database مصدر استخبارات مجاني لمعلومات DNS الحالية والتاريخية، والعثور على مواقع ويب أخرى مرتبطة بعناوين IP معينة، ومعرفة النطاقات الفرعية. تتوفر أيضًا واجهة برمجة تطبيقات مجانية لاستخبارات IP والنطاقات.
CAPEC يُعد التعداد والتصنيف الشامل لأنماط الهجوم الشائعة (CAPEC) قاموسًا شاملًا وتصنيفًا منهجيًا للهجمات المعروفة التي يمكن للمحللين والمطورين والمختبرين والمعلمين استخدامها لتعزيز الفهم المجتمعي وتعزيز الدفاعات.
CybOX توفر لغة التعبير عن الملاحظات السيبرانية (CybOX) بنية مشتركة لتمثيل الملاحظات السيبرانية عبر المجالات التشغيلية للأمن السيبراني للمؤسسات وفيما بينها، مما يحسّن الاتساق والكفاءة وقابلية التشغيل البيني للأدوات والعمليات المنشورة، بالإضافة إلى زيادة الوعي الظرفي العام من خلال تمكين إمكانية المشاركة الآلية التفصيلية ورسم الخرائط والكشف والاستدلالات التحليلية.
IODEF (RFC5070) يحدد تنسيق تبادل وصف كائن الحادث (IODEF) تمثيلًا للبيانات يوفر إطارًا لمشاركة المعلومات التي تتبادلها عادةً فرق الاستجابة لحوادث أمن الحاسوب (CSIRTs) حول حوادث أمن الحاسوب.
IDMEF (RFC4765) تجريبي - الغرض من تنسيق تبادل رسائل كشف التسلل (IDMEF) هو تحديد تنسيقات البيانات وإجراءات التبادل لمشاركة المعلومات ذات الأهمية لأنظمة كشف التسلل والاستجابة ولأنظمة الإدارة التي قد تحتاج إلى التفاعل معها.
MAEC يهدف مشروع تعداد وتوصيف سمات البرمجيات الخبيثة (MAEC) إلى إنشاء وتوفير لغة موحدة لمشاركة المعلومات المنظمة حول البرمجيات الخبيثة استنادًا إلى سمات مثل السلوكيات والقطع الأثرية وأنماط الهجوم.
OpenC2 اللجنة الفنية للقيادة والتحكم المفتوحة (OpenC2) التابعة لمنظمة OASIS. ستبني اللجنة الفنية لـ OpenC2 جهودها على المخرجات التي أنتجها منتدى OpenC2. قبل إنشاء هذه اللجنة الفنية والمواصفات، كان منتدى OpenC2 مجتمعًا لأصحاب المصلحة في الأمن السيبراني تم تيسيره من قبل وكالة الأمن القومي (NSA). تم تكليف اللجنة الفنية لـ OpenC2 بصياغة الوثائق والمواصفات والمعاجم أو غيرها من المخرجات لتلبية احتياجات القيادة والتحكم في الأمن السيبراني بطريقة موحدة.
STIX 2.0 لغة التعبير المنظم لمعلومات التهديد (STIX) هي بنية معيارية لتمثيل معلومات التهديدات السيبرانية. تهدف لغة STIX إلى نقل النطاق الكامل لمعلومات التهديدات السيبرانية المحتملة وتسعى إلى أن تكون معبرة ومرنة وقابلة للتوسيع وقابلة للأتمتة بالكامل. لا تسمح STIX بالحقول المستقلة عن الأدوات فحسب، بل توفر أيضًا ما يسمى آليات الاختبار التي توفر وسائل لتضمين عناصر خاصة بأدوات محددة، بما في ذلك OpenIOC وYara وSnort. تمت أرشفة STIX 1.x هنا.
TAXII يحدد معيار التبادل الآلي الموثوق لمعلومات المؤشرات (TAXII) مجموعة من الخدمات وتبادلات الرسائل التي، عند تنفيذها، تتيح مشاركة معلومات التهديدات السيبرانية القابلة للتنفيذ عبر حدود المؤسسات والمنتجات/الخدمات. يعرّف TAXII المفاهيم والبروتوكولات وتبادلات الرسائل لتبادل معلومات التهديدات السيبرانية من أجل كشف التهديدات السيبرانية ومنعها والتخفيف من حدتها.
VERIS مفردات تسجيل الأحداث ومشاركة الحوادث (VERIS) هي مجموعة من المقاييس مصممة لتوفير لغة مشتركة لوصف الحوادث الأمنية بطريقة منظمة وقابلة للتكرار. تمثل VERIS استجابةً لواحد من أكثر التحديات حرجًا واستمرارًا في صناعة الأمن - ألا وهو نقص المعلومات الجيدة. بالإضافة إلى توفير تنسيق منظم، تقوم VERIS أيضًا بجمع البيانات من المجتمع للإبلاغ عن الاختراقات في تقرير Verizon للتحقيقات في اختراقات البيانات (DBIR) وتنشر قاعدة البيانات هذه عبر الإنترنت في repository.org على GitHub.
AbuseHelper AbuseHelper هو إطار عمل مفتوح المصدر لاستقبال وإعادة توزيع خلاصات الإساءة واستخبارات التهديدات.
AbuseIO مجموعة أدوات لاستقبال تقارير الإساءة ومعالجتها وربطها وإشعار المستخدمين النهائيين بها، وبالتالي استهلاك خلاصات استخبارات التهديدات.
AIS تتيح قدرة المشاركة الآلية للمؤشرات (AIS) المجانية من وكالة الأمن السيبراني وأمن البنية التحتية (CISA) تبادل مؤشرات التهديدات السيبرانية بين الحكومة الفيدرالية والقطاع الخاص بسرعة آلية. مؤشرات التهديد هي أجزاء من المعلومات مثل عناوين IP الخبيثة أو عنوان مرسل رسالة تصيد (على الرغم من أنها قد تكون أكثر تعقيدًا بكثير).
Bearded Avenger أسرع طريقة لاستهلاك استخبارات التهديدات. خليفة CIF.
Blueliv Threat Exchange Network يسمح للمشاركين بمشاركة مؤشرات التهديدات مع المجتمع.
Cortex يتيح Cortex تحليل العناصر القابلة للملاحظة (observables)، مثل عناوين IP وعناوين البريد الإلكتروني وروابط URL وأسماء النطاقات والملفات أو التجزئات (hashes)، واحدًا تلو الآخر أو في وضع الدُفعات باستخدام واجهة ويب واحدة. تعمل واجهة الويب كواجهة أمامية للعديد من المحللات، مما يلغي الحاجة إلى دمجها بنفسك أثناء التحليل. يمكن للمحللين أيضًا استخدام واجهة برمجة التطبيقات Cortex REST API لأتمتة أجزاء من تحليلاتهم.
CRITS CRITS هي منصة تزود المحللين بالوسائل اللازمة لإجراء أبحاث تعاونية حول البرمجيات الخبيثة والتهديدات. تتصل بمستودع مركزي لبيانات الاستخبارات، ويمكن استخدامها أيضًا كمثيل خاص.
CIF يتيح إطار الاستخبارات الجماعية (CIF) الجمع بين معلومات التهديدات الخبيثة المعروفة من مصادر متعددة واستخدام تلك المعلومات للاستجابة للحوادث (IR) والكشف والتخفيف. الكود متاح على GitHub.
CTIX CTIX هي منصة استخبارات تهديدات (TIP) ذكية من نوع خادم-عميل لاستيعاب بيانات التهديدات وإثرائها وتحليلها ومشاركتها ثنائية الاتجاه داخل شبكتك الموثوقة.
EclecticIQ Platform منصة EclecticIQ هي منصة استخبارات تهديدات (TIP) مبنية على STIX/TAXII تمكّن محللي التهديدات من إجراء تحقيقات أسرع وأفضل وأعمق مع نشر الاستخبارات بسرعة آلية.
IntelMQ IntelMQ هو حل لفرق CERTs لجمع ومعالجة خلاصات الأمان ومواقع pastebins والتغريدات باستخدام بروتوكول قائمة انتظار الرسائل. إنها مبادرة يقودها المجتمع تسمى IHAP (مشروع أتمتة التعامل مع الحوادث) والتي صُممت من الناحية المفاهيمية بواسطة فرق CERT الأوروبية خلال عدة فعاليات لأمن المعلومات. هدفه الرئيسي هو إعطاء المستجيبين للحوادث طريقة سهلة لجمع ومعالجة استخبارات التهديدات، مما يحسن عمليات التعامل مع الحوادث لدى فرق CERT.
IntelOwl Intel Owl هو حل استخبارات المصادر المفتوحة (OSINT) للحصول على بيانات استخبارات التهديدات حول ملف معين أو عنوان IP أو نطاق من واجهة برمجة تطبيقات واحدة على نطاق واسع. يتكون Intel Owl من محللات يمكن تشغيلها لاسترجاع البيانات من مصادر خارجية (مثل VirusTotal أو AbuseIPDB) أو لتوليد استخبارات من محللات داخلية (مثل Yara أو Oletools). يمكن دمجه بسهولة في مجموعة أدواتك الأمنية (pyintelowl) لأتمتة المهام الشائعة التي عادةً ما يؤديها، على سبيل المثال، محللو مراكز العمليات الأمنية (SOC) يدويًا.
Kaspersky Threat Intelligence Portal موقع ويب يوفر قاعدة معرفة تصف التهديدات السيبرانية والكائنات المشروعة والعلاقات بينها، مجمعة في خدمة ويب واحدة. الاشتراك في بوابة Kaspersky Lab لاستخبارات التهديدات يمنحك نقطة دخول واحدة إلى أربع خدمات متكاملة: Kaspersky Threat Data Feeds، وThreat Intelligence Reporting، وKaspersky Threat Lookup، وKaspersky Research Sandbox، وكلها متاحة بتنسيقات مقروءة بشريًا وآليًا.
Malstrom يهدف Malstrom إلى أن يكون مستودعًا لتتبع التهديدات والأدلة الجنائية الرقمية، ولكنه يخزن أيضًا قواعد YARA وملاحظات للتحقيق. ملاحظة: تمت أرشفة مشروع GitHub (لا تُقبل مساهمات جديدة).
ManaTI يساعد مشروع ManaTI محللي التهديدات من خلال توظيف تقنيات التعلم الآلي التي تكتشف علاقات واستدلالات جديدة تلقائيًا.
MANTIS إطار MANTIS لإدارة استخبارات التهديدات السيبرانية (التحليل النموذجي لمصادر استخبارات التهديدات) يدعم إدارة استخبارات التهديدات السيبرانية المعبر عنها بلغات قياسية مختلفة، مثل STIX وCybOX. ومع ذلك، فهو *ليس* جاهزًا للإنتاج على نطاق واسع.
Megatron Megatron هو أداة طورتها CERT-SE تقوم بجمع وتحليل عناوين IP الخبيثة، ويمكن استخدامها لحساب الإحصائيات، وتحويل وتحليل ملفات السجلات وفي التعامل مع الإساءة والحوادث.
MineMeld إطار معالجة استخبارات التهديدات القابل للتوسعة من إنشاء Palo Alto Networks. يمكن استخدامه للتعامل مع قوائم المؤشرات وتحويلها و/أو تجميعها لاستهلاكها من قبل البنية التحتية للإنفاذ التابعة لجهات خارجية.
MISP منصة مشاركة معلومات البرمجيات الخبيثة (MISP) هي حل برمجي مفتوح المصدر لجمع وتخزين وتوزيع ومشاركة مؤشرات الأمن السيبراني وتحليلات البرمجيات الخبيثة.
n6 n6 (تبادل حوادث أمن الشبكات) هو نظام لجمع وإدارة وتوزيع المعلومات الأمنية على نطاق واسع. يتم التوزيع من خلال REST API بسيط وواجهة ويب يمكن للمستخدمين المصرح لهم استخدامها لتلقي أنواع مختلفة من البيانات، ولا سيما المعلومات حول التهديدات والحوادث في شبكاتهم. تم تطويره بواسطة CERT Polska.
Open Cybersecurity Schema Framework (OCSF) إطار مخطط الأمن السيبراني المفتوح هو مشروع مفتوح المصدر، يقدم إطارًا قابلًا للتوسعة لتطوير المخططات، إلى جانب مخطط أمني أساسي محايد تجاه البائعين. يمكن للبائعين ومنتجي البيانات الآخرين اعتماد المخطط وتوسيعه ليتناسب مع مجالاتهم المحددة. يمكن لمهندسي البيانات ربط المخططات المختلفة لمساعدة فرق الأمن على تبسيط استيعاب البيانات وتطبيعها، بحيث يتمكن علماء البيانات والمحللون من العمل بلغة مشتركة للكشف عن التهديدات والتحقيق فيها. الهدف هو توفير معيار مفتوح، يمكن اعتماده في أي بيئة أو تطبيق أو حل، مع استكمال المعايير والعمليات الأمنية الحالية.
OpenCTI OpenCTI، منصة استخبارات التهديدات السيبرانية المفتوحة، تتيح للمؤسسات إدارة معرفتها باستخبارات التهديدات السيبرانية والعناصر القابلة للملاحظة. هدفها هو هيكلة وتخزين وتنظيم وتصور المعلومات التقنية وغير التقنية حول التهديدات السيبرانية. يتم تنظيم البيانات حول مخطط معرفة قائم على معايير STIX2. يمكن دمج OpenCTI مع أدوات ومنصات أخرى، بما في ذلك MISP وTheHive وMITRE ATT&CK، من بين أدوات أخرى.
OpenIOC OpenIOC هو إطار مفتوح لمشاركة استخبارات التهديدات. صُمم لتبادل معلومات التهديدات داخليًا وخارجيًا بتنسيق قابل للاستيعاب آليًا.
OpenTAXII OpenTAXII هو تنفيذ قوي بلغة Python لخدمات TAXII يقدم مجموعة ميزات غنية وواجهة برمجة تطبيقات (API) Pythonic ودية مبنية على تطبيق مصمم جيدًا.
OSTrICa إطار عمل مفتوح المصدر موجه نحو الإضافات (plugins) لجمع وتصور معلومات استخبارات التهديدات.
OTX - Open Threat Exchange توفر AlienVault Open Threat Exchange (OTX) وصولًا مفتوحًا إلى مجتمع عالمي من باحثي التهديدات ومحترفي الأمن. تقدم بيانات تهديدات مولدة من المجتمع، وتمكّن البحث التعاوني، وتؤتمت عملية تحديث البنية التحتية الأمنية ببيانات التهديدات من أي مصدر.
Open Threat Partner eXchange يتكون Open Threat Partner eXchange (OpenTPX) من تنسيق مفتوح المصدر وأدوات لتبادل استخبارات التهديدات القابلة للقراءة آليًا وبيانات عمليات أمن الشبكات. إنه تنسيق قائم على JSON يتيح مشاركة البيانات بين الأنظمة المتصلة.
PassiveTotal منصة PassiveTotal المقدمة من RiskIQ هي منصة لتحليل التهديدات تزود المحللين بأكبر قدر ممكن من البيانات من أجل منع الهجمات قبل حدوثها. يتم تقديم عدة أنواع من الحلول، بالإضافة إلى عمليات التكامل (APIs) مع الأنظمة الأخرى.
Pulsedive Pulsedive هي منصة استخبارات تهديدات مجتمعية مجانية تستهلك الخلاصات مفتوحة المصدر، وتثري مؤشرات الاختراق (IOCs)، وتمررها عبر خوارزمية تسجيل المخاطر لتحسين جودة البيانات. تتيح للمستخدمين إرسال مؤشرات الاختراق والبحث عنها وربطها وتحديثها؛ وتسرد "عوامل الخطر" التي تفسر سبب كون بعض مؤشرات الاختراق أعلى خطرًا؛ وتوفر رؤية عالية المستوى للتهديدات ونشاط التهديدات.
Recorded Future Recorded Future هو منتج SaaS متميز يوحّد تلقائيًا استخبارات التهديدات من المصادر المفتوحة والمغلقة والتقنية في حل واحد. تستخدم تقنيتهم معالجة اللغة الطبيعية (NLP) والتعلم الآلي لتقديم استخبارات التهديدات في الوقت الفعلي — مما يجعل Recorded Future خيارًا شائعًا لفرق أمن تكنولوجيا المعلومات.
Scumblr Scumblr هو تطبيق ويب يتيح إجراء مزامنات دورية لمصادر البيانات (مثل مستودعات GitHub وروابط URL) وإجراء تحليلات (مثل التحليل الثابت والفحوصات الديناميكية وجمع البيانات الوصفية) على النتائج المحددة. يساعدك Scumblr على تبسيط الأمن الاستباقي من خلال إطار أتمتة ذكي لمساعدتك في تحديد وتتبع وحل المشكلات الأمنية بشكل أسرع.
STAXX (Anomali) يمنحك Anomali STAXX™ طريقة مجانية وسهلة للاشتراك في أي خلاصة STIX/TAXII. ببساطة قم بتنزيل عميل STAXX، وقم بتكوين مصادر البيانات الخاصة بك، وسيتولى STAXX الباقي.
stoQ stoQ هو إطار يسمح للمحللين السيبرانيين بتنظيم وأتمتة المهام المتكررة القائمة على البيانات. يتميز بإضافات (plugins) للتفاعل مع العديد من الأنظمة الأخرى. إحدى حالات الاستخدام هي استخراج مؤشرات الاختراق (IOCs) من المستندات، ومثال على ذلك معروض هنا، ولكن يمكن استخدامه أيضًا لإزالة التعتيم وفك ترميز المحتوى والفحص الآلي باستخدام YARA، على سبيل المثال.
TARDIS نظام تحليل التهديدات والاستطلاع واستخبارات البيانات (TARDIS) هو إطار عمل مفتوح المصدر لإجراء عمليات بحث تاريخية باستخدام توقيعات الهجمات.
ThreatConnect ThreatConnect هي منصة تتمتع بقدرات استخبارات التهديدات والتحليلات والتنسيق (orchestration). صُممت لمساعدتك على جمع البيانات، وإنتاج الاستخبارات، ومشاركتها مع الآخرين، واتخاذ الإجراءات بناءً عليها.
ThreatCrowd ThreatCrowd هو نظام للعثور على الأدلة الرقمية المتعلقة بالتهديدات السيبرانية والبحث فيها.
ThreatPipes ابق متقدمًا على خصومك بخطوتين. احصل على صورة كاملة لكيفية استغلالهم لك.
ThreatPipes هي أداة استطلاع تستعلم تلقائيًا عن مئات مصادر البيانات لجمع استخبارات حول عناوين IP وأسماء النطاقات وعناوين البريد الإلكتروني والأسماء والمزيد.
ما عليك سوى تحديد الهدف الذي تريد التحقيق فيه، واختيار الوحدات (modules) التي تريد تفعيلها، ثم يقوم ThreatPipes بجمع البيانات لبناء فهم لجميع الكيانات وكيفية ارتباطها ببعضها البعض.
ThreatExchange أنشأت Facebook ThreatExchange حتى تتمكن المؤسسات المشاركة من مشاركة بيانات التهديدات باستخدام API ملائم ومنظم وسهل الاستخدام يوفر عناصر تحكم في الخصوصية لتمكين المشاركة مع المجموعات المرغوبة فقط. لا يزال هذا المشروع في beta. يمكن العثور على الكود المرجعي على GitHub.
TypeDB CTI TypeDB Data - CTI هي منصة استخبارات تهديدات مفتوحة المصدر للمؤسسات لتخزين وإدارة معرفتها باستخبارات التهديدات السيبرانية (CTI). تمكن محترفي استخبارات التهديدات من جمع معلومات CTI المتباينة في قاعدة بيانات واحدة واكتشاف رؤى جديدة حول التهديدات السيبرانية. يوفر هذا المستودع مخططًا قائمًا على STIX2، ويحتوي على MITRE ATT&CK كمجموعة بيانات مثال لبدء استكشاف منصة استخبارات التهديدات هذه. المزيد في منشور المدونة.
VirusBay VirusBay هي منصة تعاون قائمة على الويب تربط محترفي مراكز العمليات الأمنية (SOC) بباحثي البرمجيات الخبيثة المعنيين.
threatnote.io threatnote.io الجديد والمحسّن - أداة لمحللي وفرق استخبارات التهديدات السيبرانية (CTI) لإدارة متطلبات الاستخبارات والتقارير وعمليات CTI في منصة واحدة متكاملة.
XFE - X-Force Exchange X-Force Exchange (XFE) من IBM XFE هو منتج SaaS مجاني يمكنك استخدامه للبحث عن معلومات استخبارات التهديدات، وجمع نتائجك، ومشاركة رؤاك مع أعضاء آخرين في مجتمع XFE.
Yeti مستودع استخبارات التهديدات المفتوح والموزع والصديق للآلات والمحللين. صُنع بواسطة المستجيبين للحوادث ومن أجلهم.
ActorTrackr ActorTrackr هو تطبيق ويب مفتوح المصدر لتخزين/البحث/ربط البيانات المتعلقة بالجهات الفاعلة. المصادر الأساسية هي المستخدمون ومستودعات عامة متنوعة. المصدر متاح على GitHub.
AIEngine AIEngine هو محرك فحص حزم تفاعلي/قابل للبرمجة من الجيل التالي بلغات Python/Ruby/Java/Lua مع قدرات تعلم دون أي تدخل بشري، ووظائف NIDS (نظام كشف التسلل إلى الشبكة)، وتصنيف نطاقات DNS، ومجمّع شبكات، وأدلة جنائية للشبكات، والعديد من الميزات الأخرى.
AIOCRIOC مؤشر الاختراق بالتعرف البصري على الأحرف بالذكاء الاصطناعي (AIOCRIOC) هو أداة تجمع بين كشط الويب، وقدرات OCR الخاصة بـ Tesseract، وواجهات برمجة تطبيقات LLM المتوافقة مع OpenAI مثل GPT-4 لتحليل واستخراج مؤشرات الاختراق (IOCs) من التقارير ومحتوى الويب الآخر بما في ذلك الصور المضمنة مع البيانات السياقية.
Analyze (Intezer) Analyze هي منصة متكاملة لتحليل البرمجيات الخبيثة قادرة على إجراء تحليل ثابت وديناميكي وتحليل الشيفرة الجينية على جميع أنواع الملفات. يمكن للمستخدمين تتبع عائلات البرمجيات الخبيثة، واستخراج مؤشرات الاختراق (IOCs)/MITRE TTPs، وتنزيل توقيعات YARA. تتوفر نسخة مجتمعية للبدء مجانًا.
Automater Automater هي أداة OSINT لعناوين URL/النطاقات، وعناوين IP، وتجزئة Md5 تهدف إلى تسهيل عملية التحليل لمحللي الاختراقات.
BlueBox BlueBox هو حل OSINT للحصول على بيانات استخبارات التهديدات حول ملف معين، أو عنوان IP، أو نطاق، أو URL وتحليلها.
BotScout يساعد BotScout في منع نصوص الويب الآلية، المعروفة باسم "bots"، من التسجيل في المنتديات، وتلويث قواعد البيانات، ونشر البريد العشوائي، وإساءة استخدام النماذج على مواقع الويب.
bro-intel-generator نص برمجي لتوليد ملفات Bro intel من تقارير pdf أو html.
cabby مكتبة Python بسيطة للتفاعل مع خوادم TAXII.
cacador Cacador هي أداة مكتوبة بلغة Go لاستخراج مؤشرات الاختراق الشائعة من كتلة نصية.
Combine يجمع Combine خلاصات استخبارات التهديدات من المصادر المتاحة للجمهور.
CrowdFMS CrowdFMS هو إطار عمل لأتمتة جمع ومعالجة العينات من VirusTotal، من خلال الاستفادة من نظام API الخاص. يقوم الإطار تلقائيًا بتنزيل العينات الحديثة التي أطلقت تنبيهًا على خلاصة إشعارات YARA الخاصة بالمستخدم.
CTI-Transmute CTI-Transmute هي أداة لتحويل بيانات استخبارات التهديدات السيبرانية (CTI) بين صيغتي MISP وSTIX. توفر مجموعة من نقاط نهاية API تسمح بالتحويل الآلي للبيانات، مما يسهل دمج منصات وسير عمل استخبارات التهديدات المختلفة. المصدر متاح على GitHub.
Cuckoo Sandbox Cuckoo Sandbox هو نظام آلي لتحليل البرمجيات الخبيثة الديناميكي. وهو أشهر بيئة sandbox مفتوحة المصدر لتحليل البرمجيات الخبيثة، ويُنشر بشكل متكرر من قبل الباحثين وفرق CERT/SOC وفرق استخبارات التهديدات في جميع أنحاء العالم. بالنسبة للعديد من المؤسسات، يوفر Cuckoo Sandbox نظرة أولية على عينات البرمجيات الخبيثة المحتملة.
CyberGordon CyberGordon هو محرك بحث لاستخبارات التهديدات. يستفيد من أكثر من 30 مصدرًا.
CyBot CyBot هو روبوت محادثة لاستخبارات التهديدات. يمكنه تنفيذ عدة أنواع من عمليات البحث التي تقدمها وحدات مخصصة.
Fenrir ماسح IOC بسيط بلغة Bash.
FireHOL IP Aggregator تطبيق للاحتفاظ بخلاصات من FireHOL blocklist-ipsets مع سجل ظهور عناوين IP. تم تطوير خدمة API قائمة على HTTP لطلبات البحث.
Forager نص برمجي متعدد الخيوط لصيد وجمع استخبارات التهديدات.
Gigasheet Gigasheet هو منتج SaaS يُستخدم لتحليل مجموعات بيانات الأمن السيبراني الضخمة والمتباينة. استورد ملفات سجلات ضخمة، وnetflow، وpcaps، وملفات CSV كبيرة والمزيد.
GoatRider GoatRider هي أداة بسيطة تسحب ديناميكيًا خلاصات استخبارات التهديدات من Artillery، وTOR، وAlienVaults OTX، وأفضل مليون موقع ويب من Alexa، وتجري مقارنة مع ملف أسماء مضيفين أو ملف عناوين IP.
Google APT Search Engine محرك بحث مجموعات APT والعمليات والبرمجيات الخبيثة. المصادر المستخدمة في بحث Google المخصص هذا مدرجة في هذا GitHub gist.
GOSINT إطار عمل GOSINT هو مشروع مجاني يُستخدم لجمع ومعالجة وتصدير مؤشرات الاختراق (IOCs) العامة عالية الجودة.
hashdd أداة للبحث عن المعلومات ذات الصلة من قيمة تجزئة تشفيرية
Harbinger Threat Intelligence نص برمجي بلغة Python يتيح الاستعلام عن عدة مجمّعات تهديدات عبر الإنترنت من واجهة واحدة.
Hippocampe يجمع Hippocampe خلاصات التهديدات من الإنترنت في مجموعة Elasticsearch. لديه REST API يتيح البحث في 'ذاكرته'. يعتمد على نص برمجي بلغة Python يجلب عناوين URL المقابلة للخلاصات، ويحللها ويفهرسها.
Hiryu أداة لتنظيم معلومات حملات APT وتصور العلاقات بين مؤشرات الاختراق (IOCs).
IOC Editor محرر مجاني لمؤشرات الاختراق (IOCs).
IOC Finder مكتبة Python للعثور على مؤشرات الاختراق في النصوص. تستخدم القواعد النحوية بدلاً من التعبيرات النمطية لتحسين قابلية الفهم. اعتبارًا من فبراير 2019، تحلل أكثر من 18 نوعًا من المؤشرات.
IOC Fanger (and Defanger) مكتبة Python لتفعيل الصيغة (hXXp://example[.]com => http://example.com) وتعطيل الصيغة (http://example.com => hXXp://example[.]com) لمؤشرات الاختراق في النصوص.
ioc_parser أداة لاستخراج مؤشرات الاختراق من التقارير الأمنية بصيغة PDF.
ioc_writer توفر مكتبة Python تسمح بإنشاء وتحرير أساسي لكائنات OpenIOC.
iocextract يستخرج عناوين URL وعناوين IP وتجزئات MD5/SHA وعناوين البريد الإلكتروني وقواعد YARA من المتون النصية. يتضمن بعض مؤشرات الاختراق (IOCs) المشفرة و"المُعطَّلة" في المخرجات، ويفك تشفيرها/يعيد تفعيلها اختياريًا.
IOCextractor مستخرج IOC (مؤشر الاختراق) هو برنامج للمساعدة في استخراج مؤشرات الاختراق من الملفات النصية. الهدف العام هو تسريع عملية تحليل البيانات المنظمة (IOCs) من البيانات غير المنظمة أو شبه المنظمة
ibmxforceex.checker.py عميل Python لـ IBM X-Force Exchange.
jager Jager هي أداة لسحب مؤشرات الاختراق (IOCs) المفيدة من مصادر إدخال مختلفة (ملفات PDF حاليًا، ونص عادي قريبًا جدًا، وصفحات ويب في النهاية) ووضعها في صيغة JSON سهلة التلاعب.
Kaspersky CyberTrace أداة دمج وتحليل استخبارات التهديدات التي تدمج خلاصات بيانات التهديدات مع حلول SIEM. يمكن للمستخدمين الاستفادة فورًا من استخبارات التهديدات لأنشطة المراقبة الأمنية وتقارير الحوادث (IR) في سير عمل عملياتهم الأمنية الحالية.
KLara KLara، نظام موزع مكتوب بلغة Python، يسمح للباحثين بفحص قاعدة أو أكثر من قواعد Yara على مجموعات تحتوي على عينات، مع تلقي إشعارات عبر البريد الإلكتروني وكذلك عبر واجهة الويب عندما تكون نتائج الفحص جاهزة.
libtaxii مكتبة Python للتعامل مع رسائل TAXII التي تستدعي خدمات TAXII.
Loki ماسح بسيط لمؤشرات الاختراق (IOC) والاستجابة للحوادث.
LookUp LookUp هي صفحة مركزية للحصول على معلومات تهديدات متنوعة حول عنوان IP. يمكن دمجها بسهولة في قوائم السياق للأدوات مثل SIEMs والأدوات الاستقصائية الأخرى.
Machinae Machinae هي أداة لجمع الاستخبارات من المواقع/الخلاصات العامة حول بيانات متنوعة متعلقة بالأمن: عناوين IP، وأسماء النطاقات، وعناوين URL، وعناوين البريد الإلكتروني، وتجزئات الملفات، وبصمات SSL.
MalPipe إطار عمل نمطي لجمع ومعالجة البرمجيات الخبيثة (والمؤشرات). صُمم لسحب البرمجيات الخبيثة والنطاقات وعناوين URL وعناوين IP من خلاصات متعددة، وإثراء البيانات المجمعة وتصدير النتائج.
MISP Workbench أدوات لتصدير البيانات من قاعدة بيانات MISP MySQL واستخدامها والاستفادة منها خارج هذه المنصة.
MISP-Taxii-Server مجموعة من ملفات الإعداد لاستخدامها مع تنفيذ OpenTAXII من EclecticIQ، إلى جانب استدعاء رجعي عند إرسال البيانات إلى صندوق وارد خادم TAXII.
MSTIC Jupyter and Python Security Tools msticpy هي مكتبة للتحقيقات والبحث في مجال أمن المعلومات داخل Jupyter Notebooks.
nyx الهدف من هذا المشروع هو تسهيل توزيع أدلة استخبارات التهديدات على الأنظمة الدفاعية وتعزيز القيمة المستمدة من الأدوات مفتوحة المصدر والتجارية على حد سواء.
OneMillion مكتبة Python لتحديد ما إذا كان النطاق ضمن قائمتي أفضل مليون نطاق من Alexa أو Cisco.
openioc-to-stix توليد STIX XML من OpenIOC XML.
Omnibus Omnibus هو تطبيق سطر أوامر تفاعلي لجمع وإدارة مؤشرات الاختراق/الأدلة (عناوين IP، والنطاقات، وعناوين البريد الإلكتروني، وأسماء المستخدمين، وعناوين Bitcoin)، وإثراء هذه الأدلة ببيانات OSINT من مصادر عامة، وتوفير وسائل لتخزين والوصول إلى هذه الأدلة بطريقة بسيطة.
OSTIP منصة بيانات تهديدات محلية الصنع.
poortego مشروع مفتوح المصدر للتعامل مع تخزين وربط الاستخبارات مفتوحة المصدر (على غرار Maltego، لكنه مجاني تمامًا وغير مرتبط بقاعدة بيانات محددة/خاصة). طُور في الأصل بلغة ruby، لكن قاعدة الشيفرة الجديدة أُعيدت كتابتها بالكامل بلغة python.
PyIOCe PyIOCe هو محرر IOC مكتوب بلغة Python.
QRadio QRadio هي أداة/إطار عمل مصمم لتوحيد مصادر استخبارات التهديدات السيبرانية. الهدف من المشروع هو إنشاء إطار عمل نمطي قوي لاستخراج بيانات الاستخبارات من مصادر مُدققة.
rastrea2r جمع وصيد مؤشرات الاختراق (IOC) بحماس وأسلوب!
Redline أداة تحقيقات للمضيف يمكن استخدامها، من بين أمور أخرى، لتحليل مؤشرات الاختراق (IOC).
RITA تحليلات استخبارات التهديدات الحقيقية (RITA) تهدف إلى المساعدة في البحث عن مؤشرات الاختراق في شبكات المؤسسات ذات الأحجام المتفاوتة.
Softrace تخزين RDS خفيف الوزن للمكتبة المرجعية الوطنية للبرمجيات.
sqhunter صائد تهديدات يعتمد على osquery وSalt Open وCymon API. يمكنه الاستعلام عن مقابس الشبكة المفتوحة وفحصها مقابل مصادر استخبارات التهديدات
SRA TAXII2 Server خادم كامل لمواصفات TAXII 2.0 مُنفذ بلغة Node JS مع MongoDB في الخلفية.
Stixvalidator.com Stixvalidator.com هو خدمة تحقق مجانية عبر الإنترنت لـ STIX وSTIX2.
Stixview Stixview هي مكتبة JS لرسوم STIX2 تفاعلية قابلة للتضمين.
stix-viz أداة تصور STIX.
TAXII Test Server يسمح لك باختبار بيئة TAXII الخاصة بك من خلال الاتصال بالخدمات المتوفرة وتنفيذ الوظائف المختلفة كما هو مكتوب في مواصفات TAXII.
threataggregator يجمع ThreatAggregrator التهديدات الأمنية من عدد من المصادر عبر الإنترنت، ويخرجها بصيغ متنوعة، بما في ذلك قواعد CEF وSnort وIPTables.
threatcrowd_api مكتبة Python لواجهة برمجة تطبيقات ThreatCrowd.
threatcmd واجهة سطر أوامر لـ ThreatCrowd.
Threatelligence Threatelligence هو جامع خلاصات بسيط لاستخبارات التهديدات السيبرانية، يستخدم Elasticsearch وKibana وPython لجمع الاستخبارات تلقائيًا من مصادر مخصصة أو عامة. يقوم بتحديث الخلاصات تلقائيًا ويحاول تعزيز البيانات بشكل أكبر للوحات المعلومات. ومع ذلك، يبدو أن المشاريع لم تعد قيد الصيانة.
ThreatIngestor إطار عمل مرن وقائم على التكوين وقابل للتوسع لاستهلاك استخبارات التهديدات. يمكن لـ ThreatIngestor مراقبة Twitter وخلاصات RSS ومصادر أخرى، واستخراج معلومات مفيدة مثل عناوين IP/نطاقات C2 وتوقيعات YARA، وإرسال تلك المعلومات إلى أنظمة أخرى للتحليل.
ThreatPinch Lookup إضافة لمتصفح Chrome تنشئ نوافذ منبثقة عند التمرير على كل صفحة لعناوين IPv4 وMD5 وSHA2 وCVEs. يمكن استخدامها لعمليات البحث أثناء تحقيقات التهديدات.
ThreatTracker نص برمجي بلغة Python مصمم لمراقبة مجموعات معينة من مؤشرات الاختراق (IOCs) المفهرسة بواسطة مجموعة من محركات بحث Google المخصصة وتوليد تنبيهات عليها.
threat_intel عدة واجهات برمجة تطبيقات لاستخبارات التهديدات مدمجة في حزمة واحدة. تشمل: OpenDNS Investigate وVirusTotal وShadowServer.
Threat-Intelligence-Hunter TIH هي أداة استخبارات تساعدك في البحث عن مؤشرات الاختراق (IOCs) عبر خلاصات أمنية متاحة علنًا متعددة وبعض واجهات البرمجة المعروفة. الفكرة وراء الأداة هي تسهيل البحث عن مؤشرات الاختراق المضافة بشكل متكرر وتخزينها لإنشاء قاعدة بيانات محلية خاصة بك من المؤشرات.
tiq-test توفر أداة اختبار حاصل استخبارات التهديدات (TIQ) تصورًا وتحليلًا إحصائيًا لخلاصات TI.
YETI YETI هو تنفيذ إثبات مفهوم لـ TAXII يدعم خدمات Inbox وPoll وDiscovery المحددة في مواصفات خدمات TAXII.
مجموعة حملات APT والجرائم الإلكترونية مجموعة واسعة من الحملات (التاريخية). تتضمن إدخالات من مصادر متنوعة.
APTnotes مجموعة رائعة من المصادر حول التهديدات المتقدمة المستمرة (APTs). تتضمن هذه التقارير عادةً معرفة أو نصائح استراتيجية وتكتيكية.
ATT&CK التكتيكات والتقنيات والمعرفة المشتركة للخصوم (ATT&CK™) هو نموذج وإطار لوصف الإجراءات التي قد يتخذها الخصم أثناء العمل داخل شبكة المؤسسة. ATT&CK هو مرجع مشترك ينمو باستمرار لتقنيات ما بعد الوصول، مما يزيد الوعي بالإجراءات التي قد تُلاحظ أثناء اختراق الشبكة. تعمل MITRE بنشاط على التكامل مع البنى ذات الصلة، مثل CAPEC وSTIX وMAEC.
بناء استراتيجيات صيد التهديدات باستخدام نموذج الماس مقالة مدونة بقلم سيرجيو كالتاجيروني حول كيفية تطوير استراتيجيات ذكية لصيد التهديدات باستخدام نموذج الماس.
مستودع التحليلات السيبرانية من MITRE مستودع التحليلات السيبرانية (CAR) هو قاعدة معرفية للتحليلات طورتها MITRE بناءً على نموذج تهديد التكتيكات والتقنيات والمعرفة المشتركة للخصوم (ATT&CK™).
نموذج نضج قدرات استخبارات التهديدات السيبرانية (CTI-CMM) نموذج جديد لنضج قدرات استخبارات التهديدات السيبرانية (CTI-CMM) يتبع نهجًا يركز على أصحاب المصلحة أولاً ويتماشى مع نموذج نضج القدرات السيبرانية (C2M2) لتمكين فريقك وخلق قيمة دائمة.
مستودع استخبارات التهديدات السيبرانية من MITRE مستودع استخبارات التهديدات السيبرانية لكتالوجات ATT&CK وCAPEC المعبر عنها بصيغة STIX 2.0 JSON.
استخبارات التهديدات السيبرانية: منتج بدون عملية؟ ورقة بحثية تصف كيف تقصر منتجات استخبارات التهديدات السيبرانية الحالية وكيف يمكن تحسينها من خلال إدخال وتقييم منهجيات وعمليات سليمة.
الدليل النهائي لاستخبارات التهديدات السيبرانية يصف عناصر استخبارات التهديدات السيبرانية ويناقش كيفية جمعها وتحليلها واستخدامها من قبل مجموعة متنوعة من المستهلكين البشريين والتقنيين. كما يبحث في كيفية تحسين الاستخبارات للأمن السيبراني على المستويات التكتيكية والتشغيلية والاستراتيجية، وكيف يمكن أن تساعدك على إيقاف الهجمات مبكرًا، وتحسين دفاعاتك، والتحدث بشكل أكثر إنتاجية حول قضايا الأمن السيبراني مع الإدارة التنفيذية بأسلوب for Dummies المألوف.
مستوى نضج الكشف (DML) نموذج DML هو نموذج نضج القدرات للإشارة إلى نضج المنظمة في كشف الهجمات السيبرانية. وهو مصمم للمؤسسات التي تقوم بالكشف والاستجابة القائمين على الاستخبارات وتركز على امتلاك برنامج كشف ناضج. لا يُقاس نضج المنظمة بقدرتها على الحصول على الاستخبارات ذات الصلة فحسب، بل بقدرتها على تطبيق تلك الاستخبارات بفعالية في وظائف الكشف والاستجابة.
نموذج الماس لتحليل الاختراقات تعرض هذه الورقة نموذج الماس، وهو إطار معرفي وأداة تحليلية لدعم وتحسين تحليل الاختراقات. ومن مساهماته الرئيسية دعم زيادة قابلية القياس والاختبار والتكرار في تحليل الاختراقات من أجل تحقيق فعالية وكفاءة ودقة أعلى في هزيمة الخصوم.
عملية الاستهداف: D3A وF3EAD F3EAD هي منهجية عسكرية للجمع بين العمليات والاستخبارات.
دليل مشاركة معلومات التهديدات السيبرانية من NIST يساعد دليل مشاركة معلومات التهديدات السيبرانية (منشور NIST الخاص 800-150) المؤسسات في إنشاء قدرات الاستجابة لحوادث أمن الحاسوب التي تستفيد من المعرفة والخبرات والقدرات الجماعية لشركائها من خلال المشاركة النشطة لاستخبارات التهديدات والتنسيق المستمر. يقدم الدليل إرشادات للتعامل المنسق مع الحوادث، بما في ذلك إنتاج واستهلاك البيانات، والمشاركة في مجتمعات تبادل المعلومات، وحماية البيانات المتعلقة بالحوادث.
الإعداد الاستخباري لساحة المعركة/الفضاء القتالي تناقش هذه الوثيقة الإعداد الاستخباري لفضاء المعركة (IPB) كمكوّن حاسم في عملية اتخاذ القرار والتخطيط العسكري، وكيف يدعم IPB اتخاذ القرار، بالإضافة إلى دمج العمليات والأنشطة المستمرة.
الدفاع عن شبكات الحاسوب الموجه بالاستخبارات والمستنير بتحليل حملات الخصوم وسلاسل قتل الاختراق توفر سلسلة قتل الاختراق كما وردت في هذه الورقة نهجًا منظمًا لتحليل الاختراق واستخراج المؤشرات والقيام بالإجراءات الدفاعية.
منظمة معايير ISAO منظمة معايير ISAO هي منظمة غير حكومية تأسست في 1 أكتوبر 2015. مهمتها تحسين الوضع السيبراني للأمة من خلال تحديد المعايير والمبادئ التوجيهية لتبادل معلومات قوي وفعال يتعلق بمخاطر الأمن السيبراني والحوادث وأفضل الممارسات.
المنشور المشترك 2-0: الاستخبارات المشتركة يشكل هذا المنشور الصادر عن الجيش الأمريكي جوهر عقيدة الاستخبارات المشتركة ويضع الأساس للدمج الكامل للعمليات والخطط والاستخبارات في فريق متماسك. المفاهيم المقدمة قابلة للتطبيق أيضًا على استخبارات التهديدات (السيبرانية).
ورقة بحثية من Microsoft إطار لتبادل معلومات الأمن السيبراني والحد من المخاطر. ورقة نظرة عامة عالية المستوى من Microsoft.
تنسيق MISP الأساسي (مسودة) تصف هذه الوثيقة تنسيق MISP الأساسي المستخدم لتبادل المؤشرات ومعلومات التهديدات بين مثيلات MISP (منصة مشاركة معلومات البرمجيات الخبيثة والتهديدات).
مشروع NECOMA يهدف مشروع البحث Nippon-European Cyberdefense-Oriented Multilayer threat Analysis (NECOMA) إلى تحسين جمع وتحليل بيانات التهديدات لتطوير وإظهار آليات جديدة للدفاع السيبراني. تم نشر العديد من المؤلفات والمشاريع البرمجية كجزء من المشروع.
هرم الألم هرم الألم هو طريقة رسومية للتعبير عن صعوبة الحصول على مستويات مختلفة من المؤشرات ومقدار الموارد التي يتعين على الخصوم إنفاقها عندما يحصل عليها المدافعون.
التقنيات التحليلية المنظمة لتحليل الاستخبارات يحتوي هذا الكتاب على أساليب تمثل أحدث أفضل الممارسات في الاستخبارات وإنفاذ القانون والأمن الداخلي وتحليل الأعمال.
استخبارات التهديدات: الجمع والتحليل والتقييم يصف هذا التقرير الصادر عن MWR InfoSecurity بوضوح عدة أنواع مختلفة من استخبارات التهديدات، بما في ذلك الاختلافات الاستراتيجية والتكتيكية والتشغيلية. كما يناقش عمليات استخلاص المتطلبات وجمع وتحليل وإنتاج وتقييم استخبارات التهديدات. ويتضمن أيضًا بعض المكاسب السريعة ونموذج نضج لكل نوع من أنواع استخبارات التهديدات التي حددتها MWR InfoSecurity.
منصات مشاركة استخبارات التهديدات: دراسة استكشافية لموردي البرمجيات ووجهات نظر بحثية دراسة منهجية لـ 22 منصة لمشاركة استخبارات التهديدات (TISP) تكشف عن ثماني نتائج رئيسية حول الحالة الراهنة لاستخدام استخبارات التهديدات وتعريفها ومنصات TISP.
بروتوكول إشارات المرور بروتوكول إشارات المرور (TLP) هو مجموعة من التسميات المستخدمة لضمان مشاركة المعلومات الحساسة مع الجمهور الصحيح. يستخدم أربعة ألوان للإشارة إلى درجات مختلفة من الحساسية واعتبارات المشاركة المقابلة التي يجب على المستلم(ين) تطبيقها.
عارض أدلة Unit42 الهدف من الدليل هو تنظيم الأدوات والتقنيات والإجراءات التي يستخدمها الخصم في تنسيق منظم يمكن مشاركته مع الآخرين والبناء عليه. الأطر المستخدمة لتنظيم ومشاركة أدلة الخصوم هي إطار ATT&CK من MITRE وSTIX 2.0
من يستخدم استخبارات التهديدات السيبرانية وكيف؟ ورقة بيضاء من معهد SANS تصف استخدام استخبارات التهديدات بما في ذلك استطلاع تم إجراؤه.
مشروع WOMBAT يهدف مشروع WOMBAT إلى توفير وسائل جديدة لفهم التهديدات الحالية والناشئة التي تستهدف اقتصاد الإنترنت ومواطني الشبكة. لتحقيق هذا الهدف، يشمل الاقتراح ثلاث حزم عمل رئيسية: (i) جمع في الوقت الفعلي لمجموعة متنوعة من البيانات الأولية المتعلقة بالأمن، (ii) إثراء هذا الإدخال بواسطة تقنيات تحليل مختلفة، و(iii) تحديد السبب الجذري وفهم الظواهر قيد الفحص.