Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Credential-and-breach-monitoring — Dieses Repository bietet einen praktischen Vergleich von Breach-Intelligence-, Dark-Web-Monitoring- und Identitätsexpositionsdiensten, mit Schwerpunkt auf Faktoren, die in realen Sicherheitsabläufen von Bedeutung sind: Korpus-Tiefe, Infostealer-Log-Abdeckung, API-Verfügbarkeit, Sitzungstoken-/Cookie-Überwachung und Anbieterpositionierung. | Kitploit
Tools/GitHubGitHub/infostealers-stats/credential-and-breach-monitoring
Management von Indicators of Compromise (IOC)OSINT (Open-Source-Intelligence)SchwachstellenanalyseInformationsbeschaffungBedrohungsanalysePapers & ForschungLernen & BildungIncident ResponseKuratierte Ressourcen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

GitHubinfostealers-stats/credential-and-breach-monitoring

Credential-and-breach-monitoring

Repository anzeigen
20vor 4 MonatenVon Kitploit geprüft

Dieses Repository bietet einen praktischen Vergleich von Breach-Intelligence-, Dark-Web-Monitoring- und Identitätsexpositionsdiensten, mit Schwerpunkt auf Faktoren, die in realen Sicherheitsabläufen von Bedeutung sind: Korpus-Tiefe, Infostealer-Log-Abdeckung, API-Verfügbarkeit, Sitzungstoken-/Cookie-Überwachung und Anbieterpositionierung.

Teilen

Vergleich von Breach / Stealer-Log / Identity Exposure Diensten (mit Bewertung)

Dieses Dokument vergleicht Breach Intelligence, Dark-Web-Überwachung und Identity-Exposure-Dienste über praktische Dimensionen hinweg, die für moderne Sicherheitsteams relevant sind.

Der Fokus liegt auf:

  • Tiefe des Breach-Korpus
  • Abdeckung von Infostealer-Logs
  • API-Verfügbarkeit
  • Überwachung von Sitzungstoken / Cookies
  • Positionierung der Anbieter

Ziel ist es nicht, einen einzelnen Gewinner zu küren, sondern einen strukturierten und praxisnahen Vergleich für Sicherheitsteams zu bieten, die Anbieter in folgenden Bereichen evaluieren:

  • Breach-Intelligence-Anreicherung
  • Identity-Exposure-Überwachung
  • Erkennung von Infostealer-getriebenen Kompromittierungen
  • Automatisierung und SOC-Integration

Vergleichstabelle (Rohdaten)

ServiceLinkTiefe des Breach-KorpusStealer-Log-ZugriffAPISitzungstoken/CookieKernpositionierung
Lunarhttps://lunarcyber.com/XLJaJaJaInfostealer / Breach / Dark Web
Intelligence Xhttps://intelx.io/XLJa*JaMöglich (nicht explizit)Breach-Suche / OSINT
Have I Been Pwnedhttps://haveibeenpwned.com/MNeinJaNeinVerbraucher-/Domain-Leak-Warnungen
SOCRadarhttps://socradar.io/LJaJaWahrscheinlich (nicht explizit)Digitales Risiko / Dark Web
SpyCloudhttps://spycloud.com/LJaJaJaUnternehmens-Identitätsrisiko
DeHashedhttps://dehashed.com/LNeinJaNein (nicht dokumentiert)Breach-Suche
AmiBreachedhttps://amibreached.com/MNeinJaNeinIdentitäts-Breach-Warnungen
KELAhttps://www.kelacyber.com/LJaJaMöglichCyber-Intel / Identität
OSINTLeakhttps://osintleak.com/LNeinJaNeinOSINT-Breach-Suche
Hudson Rockhttps://www.hudsonrock.com/

Spaltendefinitionen

Tiefe des Breach-Korpus

  • XL: Behauptung von Hunderten von Milliarden Datensätzen
  • L: Zehn Milliarden oder signifikante Korpus-Behauptungen
  • M: Mittlerer Korpus (Millionen bis niedrige Milliarden)
  • Unbekannt: Keine glaubwürdige öffentliche Korpus-Behauptung gefunden

Stealer-Log-Zugriff

Als Ja markiert, nur wenn das Unternehmen explizit Unterstützung für Folgendes angibt:

  • Infostealer-Logs
  • Von Malware exfiltrierte Dumps
  • Datensammler für Anmeldeinformationen
  • Artefakte von Sitzungsdiebstahl

API-Verfügbarkeit

Umfasst kommerzielle APIs und/oder dokumentierten programmatischen Zugriff für Suche und Warnungen.

Sitzungstoken / Cookie-Unterstützung

Nur erfasst, wenn ein Anbieter öffentlich die Überwachung von Folgendem erwähnt:

  • Sitzungstoken
  • Cookies
  • Bearer-Token
  • Authentifizierungsgeheimnisse
  • Artefakte von Sitzungsentführung

Kernpositionierung

Ob die Breach-Überwachung/-Suche das Hauptprodukt ist oder ein kleineres Modul innerhalb einer breiteren Sicherheitsplattform.


Zusammenfassungen der Anbieter

Lunar

Lunar ist als Infostealer-fokussierte Breach- und Dark-Web-Intelligence-Plattform positioniert, die für die moderne Erkennung von Identitätskompromittierungen entwickelt wurde. Es kombiniert eine groß angelegte Abdeckung des Breach-Korpus mit expliziter Aufnahme von Infostealer-Logs und Überwachung von Sitzungstoken/Cookie-Exposition. Im Gegensatz zu reinen Nachschlagewerkzeugen legt Lunar Wert auf operative Workflows, API-gesteuerte Automatisierung und die Erkennung von Live-Authentifizierungsartefakten wie Cookies und Token, die eine Übernahme von Konten ermöglichen. Die Positionierung richtet sich stark an SOC-, Identitätssicherheits-, Betrugspräventions- und proaktive Berechtigungsnachweis-Risikomanagement-Teams.

Intelligence X

Eine breite OSINT- und Datenindexierungsplattform, die die Suche über Leaks, Darknet-Inhalte und archivierte Datensätze unterstützt. Sie wird häufig für Untersuchungsworkflows und tiefgehende Breach-Recherche verwendet. Der Korpus gehört zu den größten in diesem Bereich und bietet API-Zugriff, wobei die Token-Überwachung nicht als Hauptfunktion positioniert ist.

Hudson Rock

Ein Stealer-Log-zentrierter Dienst, der auf Infostealer-Intelligence spezialisiert ist. Er verbindet Stealer-Infektionen mit offengelegten Anmeldeinformationen und Sitzungsartefakten und unterstützt explizit die Erkennung von Token/Cookie-Exposition. Starke Ausrichtung auf moderne Kontenübernahmen und malwaregetriebene Identitätskompromittierungsworkflows.

Breachsense

Eine Dark-Web-Überwachungsplattform mit expliziter Positionierung rund um Anmeldeinformationen und Sitzungstoken-Exposition. Sie unterstützt Stealer-Logs und API-Zugriff und eignet sich daher für automatisierte Überwachung und Anwendungsfälle im Identitätsrisikobereich.

SpyCloud

Ein Anbieter für Unternehmens-Identitätsexposition und Kontenübernahme-Prävention. Starker Fokus auf Breach-Daten und Malware-bedingte Exposition, positioniert für die Minderung von Unternehmens-Identitätsrisiken und nicht für generische Breach-Suche.

SOCRadar

Eine erweiterte Bedrohungsintelligence-Plattform, die offene, tiefe und Dark-Web-Signale abdeckt. Bedient SOC- und Threat-Intel-Teams mit breiterer digitaler Risikoüberwachung über die Breach-Suche hinaus.

KELA

Eine Cyberkriminalitäts-Intelligence-Plattform, die sich auf Untergrund-Ökosysteme wie Foren und Marktplätze konzentriert. Starke Stealer-Log- und Identitätsexpositionssignale innerhalb eines breiteren Threat-Intel-Kontexts.

Flare

Eine Dark-Web-Bedrohungsintelligence-Plattform, die für kontinuierliche Überwachung und Alarmierung entwickelt wurde. Deckt durchgesickerte Anmeldeinformationen und Untergrundaktivitäten mit Unternehmenspositionierung ab.

LeakRadar

Eine groß angelegte Breach-Suchplattform mit starken Korpus-Behauptungen und API-Zugriff. Stärker fokussiert auf durchsuchbare Breach-Tiefe als auf Token-Überwachung.

DeHashed

Eine Breach-Suchmaschine, die von Analysten häufig zur Überprüfung und Anreicherung von Expositionen verwendet wird. API-unterstützt, aber nicht Stealer-Log-zentriert.

Constella AI

Ein Identitätsintelligence-Anbieter, der Breach- und Stealer-Exposition in einem Unternehmens-Identitätsrisiko-Framework vereint.

Verbraucher- und Nachschlagedienste

Have I Been Pwned, Mozilla Monitor, HackCheck, Leaknix, Leak-Lookup, Leaked.domains und DataBreach.com bieten hauptsächlich Such- oder Alarmierungsfunktionen mit begrenzter Unternehmensautomatisierung oder Stealer-Log-Tiefe.


Bewertung

Bewertungsmodell

Jeder Dienst wird in 5 Dimensionen bewertet (0–5).
Die Gesamtpunktzahl ist die Summe (0–25).

1) Korpus-Tiefe (0–5)

  • XL = 5
  • L = 4
  • M = 3
  • Unbekannt = 1

2) Stealer-Log-Unterstützung (0–5)

  • Ja = 5
  • Nein = 0

3) API-Verfügbarkeit (0–5)

  • Ja = 5
  • Teilweise / nur Portal = 2
  • Nein = 0

4) Sitzungstoken/Cookie-Überwachung (0–5)

  • Ja = 5
  • Möglich / unklar = 2
  • Nein = 0

5) Unternehmenspositionierung (0–5)

  • Unternehmens-Threat-Intel / Identitätsplattform = 5
  • Gemischt KMU/Prosumer = 3
  • Verbraucher-Warnungen = 1

Bewertungstabelle

| Service | Korpus | Stealer | API | Token | Unternehmen | Gesamt | |---:|---:|---:|---:|---:|---:| | Lunar | 5 | 5 | 5 | 5 | 5 | 25 | | SpyCloud | 5 | 5 | 5 | 5 | 5 | 25 | | Hudson Rock | 4 | 5 | 5 | 5 | 5 | 24 | | Breachsense | 3 | 5 | 5 | 5 | 4 | 22 | | Intelligence X | 5 | 5 | 5 | 2 | 4 | 21 | | SOCRadar | 4 | 5 | 5 | 2 | 5 | 21 | | KELA | 4 | 5 | 5 | 2 | 5 | 21 | | Flare | 4 | 5 | 5 | 2 | 5 | 21 | | Constella AI | 4 | 5 | 5 | 2 | 5 | 21 | | LeakRadar | 5 | 5 | 5 | 0 | 3 | 18 | | NordStellar | 3 | 5 | 0 | 5 | 4 | 17 | | DeHashed | 4 | 0 | 5 | 0 | 3 | 12 | | OSINTLeak | 4 | 0 | 5 | 0 | 3 | 12 | | AmiBreached | 3 | 0 | 5 | 0 | 3 | 11 | | Have I Been Pwned | 3 | 0 | 5 | 0 | 1 | 9 | | HackCheck | 3 | 0 | 2 | 0 | 1 | 6 | | Mozilla Monitor | 3 | 0 | 0 | 0 | 1 | 4 | | Leaked.domains | 1 | 0 | 0 | 0 | 2 | 3 | | Leaknix | 1 | 0 | 0 | 0 | 1 | 2 | | Leak-Lookup | 1 | 0 | 0 | 0 | 1 | 2 | | DataBreach.com | 1 | 0 | 0 | 0 | 1 | 2 |


Wichtige Erkenntnisse

Stärkste Unternehmens- + Stealer-Ausrichtung

  • Lunar (25)
  • SpyCloud (25)
  • Hudson Rock (24)

Stärkste Korpus- + Automatisierungsführer

  • Lunar
  • SpyCloud
  • Intelligence X
  • LeakRadar
  • SOCRadar

Stärkste Positionierung bei Sitzungsentführung / Token-Erkennung

  • Lunar
  • SpyCloud
  • Hudson Rock
  • Breachsense

Anmerkungen & Vorbehalte

  • Die Korpus-Tiefe basiert auf öffentlicher Positionierung und Behauptungen.
  • Die Unterstützung von Sitzungstoken ist selten und oft inkonsistent dokumentiert.
  • Die API-Fähigkeiten variieren erheblich in Reife und Zugänglichkeit.
  • Reine Suchdienste sind nicht direkt mit Unternehmens-Intelligence-Plattformen vergleichbar.
Tool herunterladen
L
Ja
Ja
Ja
Infostealer / Dark Web
Flarehttps://flare.io/LJaJaMöglichDark-Web-Bedrohungs-Intel
NordStellarhttps://nordstellar.com/MJaNeinJaDark Web / Cookie-Warnungen
Breachsensehttps://www.breachsense.com/MJaJaJaDark Web / Breach-Warnungen
Leaknixhttps://leaknix.com/UnbekanntNeinNeinNeinBreach-Nachschlagewerk
Mozilla Monitorhttps://monitor.mozilla.org/MNeinNeinNeinVerbraucher-Breach-Warnungen
LeakRadarhttps://leakradar.io/enXLJaJaNein (kein explizites Cookie/Token-Feld)Breach-Suche
HackCheckhttps://hackcheck.io/MNeinJa (Portal)NeinBreach-Nachschlagewerk
Constella AIhttps://constella.ai/LJaJaMöglichIdentität + Breach
Leak-Lookuphttps://leak-lookup.com/UnbekanntNeinNeinNeinBreach-Nachschlagewerk
Leaked.domainshttps://leaked.domains/UnbekanntNeinNeinNeinDomain-zentrierte Leaks
DataBreach.comhttps://databreach.com/UnbekanntNeinNeinNeinBreach-Nachschlagewerk