
Plataforma de inteligencia de amenazas escalable que enriquece observables y archivos utilizando más de 200 analizadores, con GUI integrada, API REST y flujos de trabajo automatizados para analistas de SOC y equipos DFIR.
¿Quieres obtener datos de inteligencia de amenazas sobre un malware, una dirección IP o un dominio? ¿Quieres obtener este tipo de datos de múltiples fuentes al mismo tiempo usando una sola solicitud API?
¡Estás en el lugar correcto!
IntelOwl es una solución de Código Abierto para la gestión de Inteligencia de Amenazas a escala. Integra varios analizadores disponibles en línea y muchas herramientas de análisis de malware de vanguardia.
Esta aplicación está diseñada para escalar horizontalmente y para acelerar la obtención de información de amenazas.
Proporciona:
Nos esforzamos por mantener nuestra documentación bien escrita, fácil de entender y siempre actualizada. Toda la información sobre instalación, uso, configuración y contribución se puede encontrar aquí
Para saber más sobre el proyecto y su crecimiento a lo largo del tiempo, puede que te interese leer las publicaciones oficiales del blog y/o ver los vídeos sobre el proyecto haciendo clic en este enlace
Puedes ver la lista completa de todos los analizadores disponibles en la documentación.
Como mantenedores de un proyecto de código abierto, dependemos en gran medida del apoyo externo para obtener los recursos y el tiempo necesarios para trabajar en mantener el proyecto vivo, con un lanzamiento constante de nuevas funcionalidades, correcciones de errores y mejoras generales.
Por ello, nos unimos a Open Collective para obtener un estatus equivalente al de organizaciones sin ánimo de lucro en EE. UU. y la UE, lo que permite a la organización recibir y gestionar donaciones de forma transparente y con exención de impuestos. Por favor, apoya a IntelOwl y a toda la comunidad.
Certego es un proveedor de MDR (Managed Detection and Response) e Inteligencia de Amenazas con sede en Italia.
IntelOwl nació en la división de I+D de Inteligencia de Amenazas de Certego y es mayoritariamente mantenido y actualizado gracias a ellos.
The Honeynet Project es una organización sin ánimo de lucro que trabaja en la creación de herramientas de ciberseguridad de código abierto y en compartir conocimiento sobre amenazas cibernéticas.
Gracias a Honeynet, alojamos una demo pública de la aplicación aquí. Si estás interesado, ponte en contacto con un miembro de Honeynet o con un mantenedor de IntelOwl para obtener acceso al servicio público.
¡Desde su nacimiento, este proyecto ha participado en el Google Summer of Code (GSoC)!
Si estás interesado en participar en el próximo Google Summer of Code, consulta toda la información disponible en el repositorio dedicado!
En 2021, IntelOwl se unió al Programa Oficial de Código Abierto de Docker. Esto permite a los desarrolladores de IntelOwl gestionar fácilmente las imágenes de Docker y centrarse en escribir código. Puedes encontrar las imágenes oficiales de Docker de IntelOwl aquí.
En 2022, IntelOwl se unió al Programa Oficial de Código Abierto de DigitalOcean.
No dudes en contactar a los desarrolladores principales en cualquier momento en Twitter:
| Tipo | Analizadores Disponibles |
|---|
| Módulos integrados | - Análisis estático de documentos Office, RTF, PDF, PE, ELF, archivos APK y extracción de metadatos - Deobfuscación de cadenas y análisis (FLOSS, Stringsifter, ...) - Yara, ClamAV (muchas reglas públicas disponibles. También puedes añadir tus propias reglas) - Emulación de PE con Qiling y Speakeasy - Verificación de firmas PE - Extracción de capacidades PE (CAPA y Blint) - Emulación de JavaScript (Box-js) - Análisis de malware Android (Quark-Engine, Androguard, Mobsf, ...) - Validador SPF y DMARC - Análisis de PCAP con Suricata y Hfinger - Honeyclients (Thug, Selenium) - Escáneres (WAD, Nuclei, ...) - más... |
| Servicios externos | - Abuse.ch MalwareBazaar/URLhaus/Threatfox/YARAify - GreyNoise v2 - Intezer - VirusTotal v3 - Crowdsec - URLscan - Shodan - AlienVault OTX - Intelligence_X - MISP - muchos más... |