
Skalierbare Bedrohungsinformationsplattform, die beobachtbare Elemente und Dateien mit über 200 Analyseprogrammen anreichert, mit integrierter GUI, REST-API und automatisierten Workflows für SOC-Analysten und DFIR-Teams.
Möchten Sie Threat-Intelligence-Daten über eine Schadsoftware, eine IP-Adresse oder eine Domain erhalten? Möchten Sie diese Art von Daten gleichzeitig aus mehreren Quellen mit einer einzigen API-Anfrage abrufen?
Dann sind Sie hier genau richtig!
IntelOwl ist eine Open-Source-Lösung für das Management von Threat Intelligence in großem Maßstab. Es integriert eine Reihe von Online-Analysatoren und viele hochmoderne Malware-Analysetools.
Diese Anwendung wurde entwickelt, um zu skalieren und den Abruf von Bedrohungsinformationen zu beschleunigen.
Sie bietet:
Wir bemühen uns, unsere Dokumentation gut geschrieben, leicht verständlich und stets aktuell zu halten. Alle Informationen zu Installation, Nutzung, Konfiguration und Beitrag finden Sie hier.
Um mehr über das Projekt und sein Wachstum im Laufe der Zeit zu erfahren, könnten Sie daran interessiert sein, die offiziellen Blogbeiträge und/oder Videos zum Projekt zu lesen, indem Sie auf diesen Link klicken
Die vollständige Liste aller verfügbaren Analysatoren finden Sie in der Dokumentation.
Als Open-Source-Projektbetreuer sind wir stark auf externe Unterstützung angewiesen, um die Ressourcen und die Zeit zu erhalten, die für die Aufrechterhaltung des Projekts mit ständigen neuen Funktionen, Fehlerbehebungen und allgemeinen Verbesserungen erforderlich sind.
Aus diesem Grund sind wir Open Collective beigetreten, um einen US- und EU-gemeinnützigen gleichwertigen Status zu erhalten, der es der Organisation ermöglicht, Spenden transparent und steuerbefreit zu empfangen und zu verwalten. Bitte unterstützen Sie IntelOwl und die gesamte Community.
Certego ist ein MDR (Managed Detection and Response) und Threat Intelligence Anbieter mit Sitz in Italien.
IntelOwl wurde aus der Threat-Intelligence-F&E-Abteilung von Certego geboren und wird hauptsächlich dank ihnen gewartet und aktualisiert.
The Honeynet Project ist eine gemeinnützige Organisation, die an der Entwicklung von Open-Source-Cybersicherheitstools und dem Austausch von Wissen über Cyberbedrohungen arbeitet.
Dank Honeynet hosten wir eine öffentliche Demo der Anwendung hier. Wenn Sie interessiert sind, wenden Sie sich bitte an ein Mitglied von Honeynet oder einen IntelOwl-Betreuer, um Zugang zum öffentlichen Dienst zu erhalten.
Seit seiner Gründung nimmt dieses Projekt am Google Summer of Code (GSoC) teil!
Wenn Sie daran interessiert sind, am nächsten Google Summer of Code teilzunehmen, finden Sie alle Informationen im dedizierten Repository!
Im Jahr 2021 ist IntelOwl dem offiziellen Docker Open Source Program beigetreten. Dies ermöglicht es IntelOwl-Entwicklern, Docker-Images einfach zu verwalten und sich auf das Schreiben des Codes zu konzentrieren. Die offiziellen IntelOwl-Docker-Images finden Sie hier.
Im Jahr 2022 ist IntelOwl dem offiziellen DigitalOcean Open Source Program beigetreten.
Sie können die Hauptentwickler jederzeit auf Twitter kontaktieren:
| Typ | Verfügbare Analysatoren |
|---|
| Integrierte Module | - Analyse und Metadatenextraktion von statischen Office-Dokumenten, RTF, PDF, PE, ELF, APK-Dateien - Entschleierung und Analyse von Strings (FLOSS, Stringsifter, ...) - Yara, ClamAV (viele öffentliche Regeln sind verfügbar. Sie können auch Ihre eigenen Regeln hinzufügen) - PE-Emulation mit Qiling und Speakeasy - PE-Signaturprüfung - Extraktion von PE-Fähigkeiten (CAPA und Blint) - JavaScript-Emulation (Box-js) - Android-Malware-Analyse (Quark-Engine, Androguard, Mobsf, ...) - SPF- und DMARC-Validator - PCAP-Analyse mit Suricata und Hfinger - Honeyclients (Thug, Selenium) - Scanner (WAD, Nuclei, ...) - und mehr... |
| Externe Dienste | - Abuse.ch MalwareBazaar/URLhaus/Threatfox/YARAify - GreyNoise v2 - Intezer - VirusTotal v3 - Crowdsec - URLscan - Shodan - AlienVault OTX - Intelligence_X - MISP - viele weitere.. |