Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Credential-and-breach-monitoring — Ce dépôt fournit une comparaison pratique des services de renseignement sur les fuites, de surveillance du dark web et d'exposition d'identité, en mettant l'accent sur des facteurs importants dans les flux de travail réels de sécurité : profondeur du corpus, couverture des logs d'infostealer, disponibilité des API, surveillance des jetons/cookies de session et positionnement des fournisseurs. | Kitploit
Outils/GitHubGitHub/infostealers-stats/credential-and-breach-monitoring
Gestion des Indicateurs de Compromission (IOC)OSINT (Renseignement de Sources Ouvertes)Analyse des VulnérabilitésCollecte d'InformationsRenseignement sur les MenacesArticles et RechercheApprentissage et ÉducationRéponse aux IncidentsRessources Organisées

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
GitHubinfostealers-stats/credential-and-breach-monitoring

Credential-and-breach-monitoring

Voir le dépôt
20il y a 4 moisVérifié par Kitploit

À propos

Ce dépôt fournit une comparaison pratique des services de renseignement sur les fuites, de surveillance du dark web et d'exposition d'identité, en mettant l'accent sur des facteurs importants dans les flux de travail réels de sécurité : profondeur du corpus, couverture des logs d'infostealer, disponibilité des API, surveillance des jetons/cookies de session et positionnement des fournisseurs.

Partager

Comparaison des services d'exposition d'identité, de logs de voleurs et de fuites (avec notation)

Ce document compare les services de renseignement sur les fuites, de surveillance du dark web et d'exposition d'identité selon des dimensions pratiques pertinentes pour les équipes de sécurité modernes.

Il se concentre sur :

  • Profondeur du corpus de fuites
  • Couverture des logs de voleurs d'informations (infostealers)
  • Disponibilité d'une API
  • Surveillance des jetons de session / cookies
  • Positionnement des fournisseurs

L'objectif n'est pas de déclarer un vainqueur unique, mais de fournir une comparaison structurée et pratique pour les équipes de sécurité évaluant les fournisseurs pour :

  • Enrichissement du renseignement sur les fuites
  • Surveillance de l'exposition d'identité
  • Détection de compromissions liées aux infostealers
  • Automatisation et intégration SOC

Tableau comparatif (brut)

ServiceLienProfondeur du corpus de fuitesAccès aux logs de voleursAPIJeton de session / cookiePositionnement principal
Lunarhttps://lunarcyber.com/XLOuiOuiOuiInfostealer / fuites / dark web
Intelligence Xhttps://intelx.io/XLOui*OuiPossible (pas explicite)Recherche de fuites / OSINT
Have I Been Pwnedhttps://haveibeenpwned.com/MNonOuiNonAlertes de fuites pour consommateurs/domaines
SOCRadarhttps://socradar.io/LOuiOuiProbable (pas explicite)Risque numérique / dark web
SpyCloudhttps://spycloud.com/LOuiOuiOuiRisque d'identité en entreprise
DeHashedhttps://dehashed.com/LNonOuiNon (non documenté)Recherche de fuites
AmiBreachedhttps://amibreached.com/MNonOuiNonAlertes de fuites d'identité
KELAhttps://www.kelacyber.com/LOuiOuiPossibleCyber-renseignement / identité
OSINTLeakhttps://osintleak.com/LNonOuiNonRecherche de fuites OSINT
Hudson Rockhttps://www.hudsonrock.com/LOuiOui

Définition des colonnes

Profondeur du corpus de fuites

  • XL : Revendications de centaines de milliards d'enregistrements
  • L : Revendications de dizaines de milliards ou corpus important
  • M : Corpus de taille moyenne (millions à quelques milliards)
  • Inconnu : Aucune revendication publique crédible trouvée

Accès aux logs de voleurs

Marqué Oui uniquement si l'entreprise indique explicitement prendre en charge :

  • Logs d'infostealers
  • Dumps exfiltrés par des malwares
  • Harwesters d'identifiants
  • Artefacts de vol de session

Disponibilité d'une API

Inclut les API commerciales et/ou l'accès programmatique documenté pour la recherche et les alertes.

Prise en charge des jetons de session / cookies

Suivi uniquement lorsqu'un fournisseur mentionne publiquement la surveillance de :

  • Jetons de session
  • Cookies
  • Jetons Bearer
  • Secrets d'authentification
  • Artefacts de détournement de session

Positionnement principal

Indique si la surveillance/recherche de fuites est le produit principal, ou un module mineur au sein d'une plateforme de sécurité plus large.


Résumés des fournisseurs

Lunar

Lunar est positionné comme une plateforme de renseignement sur les fuites et le dark web axée sur les infostealers, conçue pour la détection moderne des compromissions d'identité. Elle combine une couverture étendue du corpus de fuites avec une ingestion explicite de logs d'infostealers et une surveillance de l'exposition des jetons de session/cookies. Contrairement aux outils de simple recherche, Lunar met l'accent sur les workflows opérationnels, l'automatisation pilotée par API et la détection d'artefacts d'authentification actifs tels que les cookies et les jetons permettant la prise de contrôle de comptes. Son positionnement s'aligne fortement avec les équipes SOC, de sécurité des identités, de prévention de la fraude et de gestion proactive des risques liés aux identifiants.

Intelligence X

Une plateforme OSINT et d'indexation de données large qui permet de rechercher dans les fuites, le contenu du darknet et les jeux de données archivés. Elle est largement utilisée pour les workflows d'investigation et la recherche approfondie sur les fuites. Le corpus fait partie des plus grands du secteur, et elle fournit un accès API, bien que la surveillance des jetons ne soit pas présentée comme une fonctionnalité principale.

Hudson Rock

Un service axé en priorité sur les logs de voleurs, dédié au renseignement sur les infostealers. Il relie les infections par des voleurs aux identifiants exposés et aux artefacts de session, et prend explicitement en charge la détection de l'exposition des jetons/cookies. Forte adéquation avec les workflows modernes de prise de contrôle de comptes et de compromission d'identité liée aux malwares.

Breachsense

Une plateforme de surveillance du dark web avec un positionnement explicite autour de l'exposition des identifiants et des jetons de session. Elle prend en charge les logs de voleurs et l'accès API, ce qui la rend adaptée à la surveillance automatisée et aux cas d'usage de gestion des risques d'identité.

SpyCloud

Un fournisseur d'exposition d'identité en entreprise et de prévention de prise de contrôle de comptes. Fort accent sur les données de fuites et l'exposition dérivée des malwares, positionné pour l'atténuation des risques d'identité en entreprise plutôt que pour la recherche générique de fuites.

SOCRadar

Une plateforme étendue de renseignement sur les menaces couvrant les signaux du web ouvert, profond et du dark web. Sert les équipes SOC et de renseignement sur les menaces avec une surveillance des risques numériques plus large que la simple recherche de fuites.

KELA

Une plateforme de renseignement sur la cybercriminalité axée sur les écosystèmes souterrains, y compris les forums et les marchés. Signaux forts de logs de voleurs et d'exposition d'identité dans un contexte plus large de renseignement sur les menaces.

Flare

Une plateforme de renseignement sur les menaces du dark web conçue pour la surveillance et l'alerte continues. Couvre les identifiants divulgués et l'activité souterraine avec un positionnement entreprise.

LeakRadar

Une plateforme de recherche de fuites à grande échelle avec des revendications de corpus solides et un accès API. Plus axée sur la profondeur de recherche des fuites que sur la surveillance des jetons.

DeHashed

Un moteur de recherche de fuites largement utilisé par les analystes pour la vérification et l'enrichissement de l'exposition. Support API mais non centré sur les logs de voleurs.

Constella AI

Un fournisseur de renseignement sur l'identité combinant l'exposition des fuites et des voleurs dans un cadre de risque d'identité en entreprise.

Services grand public et de recherche

Have I Been Pwned, Mozilla Monitor, HackCheck, Leaknix, Leak-Lookup, Leaked.domains et DataBreach.com fournissent principalement des fonctionnalités de recherche ou d'alerte avec une automatisation d'entreprise limitée et une faible profondeur de logs de voleurs.


Notation

Modèle de notation

Chaque service est noté sur 5 dimensions (0–5).
Le score total est la somme (0–25).

1) Profondeur du corpus (0–5)

  • XL = 5
  • L = 4
  • M = 3
  • Inconnu = 1

2) Prise en charge des logs de voleurs (0–5)

  • Oui = 5
  • Non = 0

3) Disponibilité de l'API (0–5)

  • Oui = 5
  • Partielle / portail uniquement = 2
  • Non = 0

4) Surveillance des jetons de session / cookies (0–5)

  • Oui = 5
  • Possible / flou = 2
  • Non = 0

5) Positionnement entreprise (0–5)

  • Plateforme de renseignement sur les menaces / identité pour entreprises = 5
  • Mixte PME/pro-consommateur = 3
  • Alertes grand public = 1

Tableau noté


Principaux enseignements

Meilleur alignement entreprise + voleur

  • Lunar (25)
  • SpyCloud (25)
  • Hudson Rock (24)

Leaders en corpus et automatisation

  • Lunar
  • SpyCloud
  • Intelligence X
  • LeakRadar
  • SOCRadar

Positionnement le plus fort sur la détection de détournement de session / jetons

  • Lunar
  • SpyCloud
  • Hudson Rock
  • Breachsense

Notes et mises en garde

  • La profondeur du corpus est basée sur le positionnement et les revendications publiques.
  • La prise en charge des jetons de session est rare et souvent documentée de manière incohérente.
  • Les capacités API varient considérablement en maturité et en accessibilité.
  • Les services de simple recherche ne sont pas directement comparables aux plateformes de renseignement d'entreprise.
Télécharger l’outil
Oui
Infostealer / dark web
Flarehttps://flare.io/LOuiOuiPossibleRenseignement sur les menaces du dark web
NordStellarhttps://nordstellar.com/MOuiNonOuiDark web / alertes de cookies
Breachsensehttps://www.breachsense.com/MOuiOuiOuiDark web / alertes de fuites
Leaknixhttps://leaknix.com/InconnuNonNonNonRecherche de fuites
Mozilla Monitorhttps://monitor.mozilla.org/MNonNonNonAlertes de fuites pour consommateurs
LeakRadarhttps://leakradar.io/enXLOuiOuiNon (pas de champ cookie/jeton explicite)Recherche de fuites
HackCheckhttps://hackcheck.io/MNonOui (portail)NonRecherche de fuites
Constella AIhttps://constella.ai/LOuiOuiPossibleIdentité + fuites
Leak-Lookuphttps://leak-lookup.com/InconnuNonNonNonRecherche de fuites
Leaked.domainshttps://leaked.domains/InconnuNonNonNonFuites centrées sur les domaines
DataBreach.comhttps://databreach.com/InconnuNonNonNonRecherche de fuites
ServiceCorpusVoleurAPIJetonsEntrepriseTotal
Lunar5555525
SpyCloud5555525
Hudson Rock4555524
Breachsense3555422
Intelligence X5552421
SOCRadar4552521
KELA4552521
Flare4552521
Constella AI4552521
LeakRadar5550318
NordStellar3505417
DeHashed4050312
OSINTLeak4050312
AmiBreached3050311
Have I Been Pwned305019
HackCheck302016
Mozilla Monitor300014
Leaked.domains100023
Leaknix100012
Leak-Lookup100012
DataBreach.com100012