
Directorio curado de fuentes de inteligencia de amenazas, feeds, frameworks, herramientas e investigación para equipos de SOC/CTI, que cubre IOCs, formatos STIX/TAXII y plataformas.
Una lista curada de recursos increíbles de Threat Intelligence
Una definición concisa de Threat Intelligence: conocimiento basado en evidencia, incluidos contexto, mecanismos, indicadores, implicaciones y consejos prácticos, sobre una amenaza o peligro existente o emergente para los activos, que puede utilizarse para informar decisiones sobre la respuesta del sujeto a esa amenaza o peligro.
No dudes en contribuir.
La mayoría de los recursos listados a continuación proporcionan listas y/o APIs para obtener información (con suerte) actualizada con respecto a las amenazas. Algunos consideran que estas fuentes son threat intelligence; sin embargo, las opiniones difieren. Se requiere una cierta cantidad de análisis (específico de dominio o negocio) para crear verdadera threat intelligence.
| AbuseIPDB | AbuseIPDB es un proyecto dedicado a ayudar a combatir la propagación de hackers, spammers y actividad abusiva en Internet. Su misión es ayudar a hacer la Web más segura proporcionando una lista negra central para que webmasters, administradores de sistemas y otras partes interesadas reporten y encuentren direcciones IP asociadas con actividad maliciosa en línea.. |
| APT Groups and Operations | Una hoja de cálculo que contiene información e inteligencia sobre grupos APT, operaciones y tácticas. |
| Binary Defense IP Banlist | Binary Defense Systems Artillery Threat Intelligence Feed y IP Banlist Feed. |
| BGP Ranking | Ranking de ASN con mayor contenido malicioso. |
| Botnet Tracker | Rastrea varias botnets activas. |
| BOTVRIJ.EU | Botvrij.eu proporciona diferentes conjuntos de IOC de código abierto que puedes usar en tus dispositivos de seguridad para detectar posibles actividades maliciosas. |
| BruteForceBlocker | BruteForceBlocker es un script Perl que monitorea los registros sshd de un servidor e identifica ataques de fuerza bruta, que luego usa para configurar automáticamente reglas de bloqueo del firewall y enviar esas IP de vuelta al sitio del proyecto, http://danger.rulez.sk/projects/bruteforceblocker/blist.php. |
| C&C Tracker | Una fuente de direcciones IP de C&C conocidas, activas y no sinkholed, de Bambenek Consulting. Requiere licencia para uso comercial. |
| CertStream | Fuente de actualizaciones en tiempo real del registro de transparencia de certificados. Ve los certificados SSL tal como se emiten en tiempo real. |
| CCSS Forum Malware Certificates | La siguiente es una lista de certificados digitales que el foro ha informado como posiblemente asociados con malware ante varias autoridades certificadoras. Esta información tiene como objetivo ayudar a evitar que las empresas usen certificados digitales para dar legitimidad al malware y fomentar la revocación rápida de dichos certificados. |
| CI Army List | Un subconjunto de la lista comercial CINS Score, centrado en IPs mal calificadas que actualmente no están presentes en otras listas de amenazas. |
| Cisco Umbrella | Lista blanca probable de los 1 millón de sitios principales resueltos por Cisco Umbrella (antes OpenDNS). |
| Cloudmersive Virus Scan | Las APIs de Cloudmersive Virus Scan escanean archivos, URLs y almacenamiento en la nube en busca de virus. Aprovechan firmas actualizadas continuamente para millones de amenazas y capacidades avanzadas de escaneo de alto rendimiento. El servicio es gratuito, pero requiere que te registres para obtener tu clave API personal. |
| CrowdSec Console | El mayor CTI colaborativo, actualizado casi en tiempo real, gracias a CrowdSec, un software IDS/IPS colaborativo, gratuito, de código abierto y de próxima generación. CrowdSec es capaz de analizar el comportamiento de los visitantes y proporcionar una respuesta adaptada a todo tipo de ataques. Los usuarios pueden compartir sus alertas sobre amenazas con la comunidad y beneficiarse del efecto de red. Las direcciones IP se recopilan de ataques reales y no provienen exclusivamente de una red honeypot. |
| Cyber Cure free intelligence feeds | Cyber Cure ofrece fuentes gratuitas de inteligencia de amenazas cibernéticas con listas de direcciones IP que actualmente están infectadas y atacando en Internet. Hay listas de URLs utilizadas por malware y listas de hashes de archivos de malware conocido que se está propagando actualmente. CyberCure utiliza sensores para recopilar inteligencia con una tasa de falsos positivos muy baja. También está disponible una documentación detallada. |
| Cyware Threat Intelligence Feeds |