
Collection de sources de renseignement sur les cybermenaces provenant du web profond et du dark web

Collection de sources de Cyber Threat Intelligence issues du Deep et Dark Web
Le site officiel du projet est https://www.deepdarkcti.com. L'objectif de ce projet est de collecter les sources, présentes dans le Deep et Dark web, qui peuvent être utiles dans les contextes de Cyber Threat Intelligence.
Les contributeurs du projet (ou les personnes actives dans le domaine de la Cyber Threat Intelligence) disposent d'un groupe Telegram pour proposer de nouvelles sources à intégrer dans le projet et pour avoir un lieu de discussion sur les tactiques et techniques de recherche et d'analyse utilisées au quotidien. Il est possible de demander l'accès au groupe Telegram en envoyant une demande à https://twitter.com/fastfire ou https://t.me/fastfire83 ou https://bsky.app/profile/fastfire.bsky.social
Ou, si vous souhaitez contribuer par un don, vous le pouvez. Nous avons ajouté cette possibilité car elle a été demandée par certains suiveurs du projet. Les dons, ainsi que leur utilisation, seront gérés en toute transparence et seront utilisés exclusivement pour construire des ressources liées au projet deepdarkCTI.
Qu'est-ce que la Cyber Threat Intelligence ?
La Cyber Threat Intelligence (CTI) est définie comme la collecte et l'analyse d'informations sur les menaces et les adversaires et l'établissement de modèles qui permettent de prendre des décisions éclairées pour les actions de préparation, de prévention et de réponse contre diverses cyberattaques.
La CTI implique la collecte, la recherche et l'analyse des tendances et des développements techniques dans le domaine des cybermenaces et, souvent présentée sous forme d'Indicateurs de Compromission (IoC) ou de flux de menaces, fournit des connaissances fondées sur des preuves concernant le paysage unique des menaces d'une organisation.
En Cyber Threat Intelligence, l'analyse est effectuée sur la base de la triade intention, capacité et opportunité. Grâce à l'étude de cette triade, les experts peuvent évaluer et prendre des décisions stratégiques, opérationnelles et tactiques éclairées et prospectives sur les menaces existantes ou émergentes pour l'organisation.
Il existe trois types de Threat Intelligence :
Stratégique - fournit des informations de haut niveau sur la posture de cybersécurité, les menaces et leur impact sur l'entreprise.
Tactique - fournit des informations relatives aux tactiques, techniques et procédures (TTP) des acteurs de la menace utilisées pour mener des attaques.
Opérationnelle - fournit des informations sur les menaces spécifiques contre l'organisation.
Les sources typiques de renseignement sont :
À travers ce projet, qui prend en considération les sources OSINT liées au domaine du Deep et Dark Web, nous visons à surveiller les informations de renseignement présentes dans les sources suivantes :
De plus, dans le fichier methods, diverses techniques de recherche et d'analyse des sources sont décrites.