
Open-Source-Plattform für Cybersicherheitsanalysten mit vielen Funktionen für Threat Intelligence und Detection Engineering.

Warnung OSINT Toolkit ist noch nicht produktionsreif. Dies ist ein früher Prototyp, an dem noch gearbeitet werden muss.
OSINT Toolkit ist eine selbst hostbare Analyseplattform auf Abruf, die für Sicherheitsspezialisten entwickelt wurde. Sie vereint verschiedene Sicherheitswerkzeuge in einer einzigen, benutzerfreundlichen Umgebung und optimiert alltägliche Aufgaben. Optimiert für den Einzelbenutzerbetrieb läuft OSINT Toolkit lokal in einem Docker-Container und ist nicht für die langfristige Datenspeicherung oder -verwaltung vorgesehen. Stattdessen konzentriert es sich auf die Beschleunigung täglicher Arbeitsabläufe wie die Aggregation und Analyse von Nachrichten, IOC- und E-Mail-Untersuchungen sowie die Erstellung von Regeln zur Bedrohungserkennung. Um die Effizienz weiter zu steigern, integriert OSINT Toolkit generative KI-Funktionen, die zusätzliche Unterstützung bei Analysen und Entscheidungsfindungen bieten.
| IPs | Domains | URLs | E-Mails | Hashes | CVEs |
|---|---|---|---|---|---|
| AbuseIPDB | Alienvault | Alienvault | Emailrep.io | Alienvault | GitHub |
| Alienvault | Checkphish.ai | Checkphish.ai | GitHub | GitHub | NIST NVD |
| Checkphish.ai | GitHub | GitHub | Hunter.io | Maltiverse | |
| CrowdSec | Maltiverse | Google Safe Browsing | Have I Been Pwnd | Pulsedive | |
| GitHub | Pulsedive | Maltiverse | |||
| IPQualityScore | Shodan | Pulsedive | ThreatFox | ||
| Maltiverse | ThreatFox | Shodan | |||
| Pulsedive | ThreatFox | Virustotal | |||
| Shodan | |||||
| URLScan | |||||
| ThreatFox | Virustotal | URLScan | |||
| Virustotal | |||||
| Virustotal |
Das Newsfeed-Modul hält Sie über die neuesten Cybersecurity-Nachrichten auf dem Laufenden, indem es Artikel aus vertrauenswürdigen Quellen wie Wired, The Hacker News, Security Magazine, Threatpost, TechCrunch Security und Dark Reading zusammenfasst. Bleiben Sie über Branchentrends und potenzielle Bedrohungen informiert, ohne mehrere Websites besuchen oder zahlreiche Newsletter abonnieren zu müssen. Das Modul extrahiert automatisch IOCs aus den Nachrichtenartikeln und ermöglicht es Ihnen, Nachrichten mithilfe von KI in kürzester Zeit zu analysieren.

Das IOC-Tools-Modul hilft Ihnen, verschiedene Arten von Indikatoren für Kompromittierung (IOCs) wie IP-Adressen, Hashes, E-Mail-Adressen, Domains und URLs zu analysieren. Es nutzt Dienste wie VirusTotal, AlienVault, AbuseIPDB und soziale Medienplattformen wie Reddit und Twitter, um Informationen über die IOCs zu sammeln. Das Modul erkennt automatisch den Typ des analysierten IOCs und verwendet die entsprechenden Dienste, um relevante Informationen bereitzustellen, sodass Sie potenzielle Bedrohungen identifizieren und notwendige Maßnahmen zum Schutz Ihres Unternehmens ergreifen können. Die Analyse kann einzeln pro IOC oder in großen Mengen durchgeführt werden. Auch Fanging und Defanging sind möglich, um IOCs sicher zu teilen.

Das E-Mail-Analyzer-Modul ermöglicht es Ihnen, .eml-Dateien auf potenzielle Bedrohungen zu analysieren. Ziehen Sie einfach eine .eml-Datei per Drag & Drop in das Modul, und es wird die Datei parsen, grundlegende Sicherheitsprüfungen durchführen, Indikatoren für Kompromittierung (IOCs) extrahieren und Nachrichten mithilfe von KI analysieren. Analysieren Sie die IOCs mit verschiedenen Open-Source-Intelligence-Diensten (OSINT) und verbessern Sie die E-Mail-Sicherheit Ihres Unternehmens.
Das Domain-Finder-Modul hilft Ihnen, Ihr Unternehmen vor Phishing-Angriffen zu schützen, indem es nach kürzlich registrierten Domains sucht, die bestimmten Mustern entsprechen. Durch die Nutzung der URLScan.io-API können Sie Screenshots von Websites anzeigen, die mit Domains verknüpft sind, ohne diese direkt zu besuchen. Zusätzlich können Sie jede Domain und ihre aufgelöste IP gegen mehrere Threat-Intelligence-Dienste prüfen, um die Sicherheit Ihres Unternehmens weiter zu erhöhen.
Das KI-Vorlagen-Modul bietet leistungsstarke KI-basierte Lösungen für die Analyse von Logdaten, E-Mail-Texten und die Erklärung von Quellcode. Es ermöglicht Ihnen, Vorlagen für KI-Aufgaben zu erstellen und unterstützt Sie beim Prompt-Engineering-Prozess.

Das CVSS-Rechner-Modul ermöglicht es Ihnen, den CVSS-3.1-Score einer Schwachstelle zu berechnen und die Berechnung als Markdown- oder JSON-Datei zu exportieren.
Das Erkennungsregeln-Modul ist eine GUI zum Erstellen von Sigma-, Yara- und Snort-/Suricata-Regeln.
docker-compose.yaml befindetdocker-compose up -dFalls sich das Datenbankschema geändert hat, führen Sie vor dem Starten des Containers eine Migration durch:
docker compose run --rm backend alembic upgrade head
OSINT Toolkit ist lizenziert unter der GNU Affero General Public License v3.0.
Sie sind berechtigt, diese Software zu verwenden, zu modifizieren und zu verbreiten, vorausgesetzt, dass alle modifizierten Versionen oder darauf basierenden Dienste ebenfalls unter AGPL-3.0 verfügbar gemacht werden, auch wenn sie als Netzwerkdienst angeboten werden.
Wenn AGPL-3.0 nicht zu Ihrem Anwendungsfall passt — zum Beispiel, wenn Sie OSINT Toolkit in ein proprietäres Produkt integrieren oder als verwalteten Dienst anbieten möchten, ohne Ihre Änderungen als Open Source zu veröffentlichen — ist eine kommerzielle Lizenz erhältlich.
Kontakt: [[email protected]]
Versionen bis einschließlich v0.1.0 wurden unter der MIT-Lizenz veröffentlicht und bleiben unter diesen Bedingungen verfügbar.