
Ne vous contentez pas de chercher des OSINT. Balayez-les.
Si vous travaillez dans la sécurité informatique, vous utilisez probablement l'OSINT pour comprendre ce que votre SIEM vous a alerté et ce que le reste du monde en comprend. Plus que probablement, vous utilisez plus d'un service OSINT car la plupart du temps, l'OSINT ne vous fournira que des rapports basés sur la dernière analyse de l'IOC. Pour certains, cela suffit. Ils créent des blocages réseau et email, élaborent de nouvelles règles pour leurs IDS/IPS, mettent à jour le contenu de leur SIEM, créent de nouvelles alertes pour les moniteurs dans Google Alerts et DomainTools, etc., etc. Pour d'autres, ils déploient ces mêmes contre-mesures basées sur les rapports fournis par leurs outils tiers pour lesquels l'entreprise paie des MILLIERS de dollars.
Le problème avec ces deux approches est que l'analyste doit creuser un peu plus (ex. désorobfusquer COMPLÈTEMENT une commande PowerShell trouvée dans une macro malveillante) pour rassembler tous les IOCs. Et si le ou les IOC supplémentaires sur lesquels vous basez votre analyse n'ont rien à voir avec ce qui est vrai pour ce site aujourd'hui ? Et ensuite, vous vous faites pwner ? Et puis d'autres questions de la direction surgissent...
Vous voyez où cela mène ? Vous êtes sur le point de recevoir votre lettre de licenciement et d'être escorté hors du bâtiment pour commencer à chercher un autre emploi dans un secteur différent.
Alors pourquoi vous êtes-vous fait pwner ? Vous savez que si vous aviez perdu du temps à rassembler manuellement tous les IOCs pour cette seule alerte, cela vous aurait pris la moitié de votre quart de travail et vous vous seriez fait pwner de toute façon.
La solution ? OSweep™.
Avant de commencer, assurez-vous d'avoir les éléments suivants :
Ubuntu 18.04+
CentOS 7+
Paquets optionnels
Cliquez ICI pour commencer.
OSINT Sweep - Tableau de bord

Recherche de certificats - Tableau de bord

CyberCrime Tracker - Tableau de bord

GreyNoise - Tableau de bord

Hybrid-Analysis - Tableau de bord

MalShare - Tableau de bord

Phishing Catcher - Tableau de bord

Phishing Kit Tracker - Tableau de bord

Pastebin Dump - Tableau de bord

ThreatCrowd - Tableau de bord

Twitter - Tableau de bord

URLhaus - Tableau de bord

urlscan.io - Tableau de bord

Veuillez forker le projet, créer des demandes de fusion, et aider à l'améliorer.