Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
ThreatIntel-Aggregator — स्व-होस्टेड थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म — फ़ीड एग्रीगेशन, AI ट्राइएज, MITRE ATT&CK कवरेज, और Sentinel-एकीकृत डिटेक्शन इंजीनियरिंग। स्टैंडअलोन या पूरी तरह Azure-एकीकृत रूप में चलता है। | Kitploit
उपकरण/GitHubGitHub/ethan-andrews/threatintel-aggregator
रक्षात्मक उपकरणसमझौता संकेतक (IOC) प्रबंधनखतरा फ़ीड और एग्रीगेटरभेद्यता विश्लेषणजानकारी एकत्र करनासुरक्षा वर्चुअलाइजेशनखतरा खुफियाघटना प्रतिक्रिया

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
AI सुरक्षा
लॉग विश्लेषण
GitHubethan-andrews/threatintel-aggregator

ThreatIntel-Aggregator

स्व-होस्टेड थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म — फ़ीड एग्रीगेशन, AI ट्राइएज, MITRE ATT&CK कवरेज, और Sentinel-एकीकृत डिटेक्शन इंजीनियरिंग। स्टैंडअलोन या पूरी तरह Azure-एकीकृत रूप में चलता है।

रिपॉजिटरी देखें
5979322 दिन पहलेअभी तक समीक्षित नहीं
साझा करें

थ्रेट इंटेल एग्रीगेटर

Banner

Typing SVG

License Backend Tests Frontend Build Buy Me a Coffee

एक स्व-होस्टेड थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म जो 60+ सुरक्षा विक्रेताओं से RSS फ़ीड्स को एकत्र करता है, AI ट्राइएज चलाता है, निष्कर्षों को आपकी RunZero एसेट इन्वेंट्री के साथ सहसंबंधित करता है, और डार्क-मोड वेब डैशबोर्ड के माध्यम से कार्रवाई योग्य अलर्ट प्रस्तुत करता है।

शून्य क्लाउड निर्भरता के साथ स्टैंडअलोन चलाने के लिए बनाया गया, या Azure/Entra/Sentinel वातावरण में पूरी तरह से एकीकृत — वह टियर चुनें जो आपके पास मौजूद है उससे मेल खाता हो।


परिनियोजन टियर

टियरस्क्रिप्टAI ट्राइएजप्रमाणीकरणस्टोरेजआपको क्या मिलता है
बेसिकscripts/setup-basic.shबंदस्थानीय API कुंजीस्थानीय Postgres (Docker)फ़ीड एग्रीगेशन, IOC निष्कर्षण, MITRE मैट्रिक्स, डैशबोर्ड — कोई AI नहीं, कोई क्लाउड नहीं, साइन अप करने के लिए कुछ भी नहीं
बेसिक + APIscripts/setup-basic-api.shAnthropic (प्रत्यक्ष)स्थानीय API कुंजीस्थानीय Postgres (Docker)ऊपर सब कुछ, साथ ही AI गंभीरता/TTP/सारांश ट्राइएज
Azure + APIscripts/setup-azure.ps1Azure AI FoundryMicrosoft Entra ID SSOआपका अपना Postgres (Azure DB for PostgreSQL, आदि)Azure Container Apps में पूर्ण परिनियोजन, प्रति-उपयोगकर्ता भूमिकाओं के साथ SSO। (detections.ai पाइपलाइन एकीकरण भविष्य के रिलीज़ में आ रहा है — नीचे देखें।)

तीनों बिल्कुल समान एप्लिकेशन कोड चलाते हैं — केवल यह बदलता है कि कौन से env वेरिएबल सेट हैं। पूर्ण संदर्भ के लिए Environment Variables देखें।```bash

Basic — no AI, no cloud

./scripts/setup-basic.sh

Basic + API — adds direct Anthropic triage

./scripts/setup-basic-api.sh

Azure + API — full SIEM-integrated deployment (PowerShell 7+, az CLI)

./scripts/setup-azure.ps1

दो bash स्क्रिप्ट्स एक स्थानीय Postgres कंटेनर खड़ा करती हैं, स्कीमा लागू करती हैं, और आपके लिए `backend/.env` / `frontend/.env.local` जनरेट करती हैं — फिर ऐप को वास्तव में शुरू करने के लिए दो कमांड प्रिंट करती हैं (`pip install` + बैकएंड चलाएँ, `npm install` + फ्रंटएंड डेव सर्वर चलाएँ)। `setup-azure.ps1`, `infra/provision.ps1` के चारों ओर एक पतला रैपर है, जो असली Azure Container Apps डिप्लॉयमेंट रनबुक है।

---

## विशेषताएँ

- **फ़ीड एग्रीगेशन** — एक शेड्यूल पर 60+ Tier 1/2/3 सुरक्षा RSS फ़ीड्स को पोल करता है; प्रचारात्मक सामग्री को स्वचालित रूप से डीडुप्लिकेट और फ़िल्टर करता है
- **AI ट्राइएज** — प्रत्येक प्रविष्टि को गंभीरता (Critical/High/Medium/Low/Informational), MITRE ATT&CK TTPs, और एक सरल-अंग्रेज़ी सारांश के साथ वर्गीकृत करता है। प्रोवाइडर-मॉड्यूलर: सीधा Anthropic API या Azure AI Foundry, एक env var के माध्यम से स्विच करने योग्य, किसी भी तरह से कार्यक्षमता खोए बिना
- **IOC निष्कर्षण** — प्रत्येक प्रविष्टि से IPs, डोमेन, URLs, फ़ाइल हैश, और CVEs स्वचालित रूप से निकालता है
- **RunZero एकीकरण** — आपकी एसेट इन्वेंट्री को सिंक करता है और लाइव एसेट्स के विरुद्ध थ्रेट इंटेल को सहसंबंधित करता है; CVEs, सॉफ़्टवेयर नाम, OS संस्करण, और IP पतों पर मेल खाता है। `RUNZERO` के अंतर्गत तीन सब-टैब: **Matches** (आपकी इन्वेंट्री के विरुद्ध सहसंबंधित प्रविष्टियाँ, गंभीरता/तारीख/विश्वास/KEV द्वारा फ़िल्टर करने योग्य), **Exposure** (संगठन-स्तरीय पुष्ट/संभावित स्थिति, उपचार ट्रैकिंग के साथ), और **Metrics** (समय के साथ इनटेक बनाम उपचार रुझान)
- **Your Stack** — अपने वातावरण में सॉफ़्टवेयर/OS को परिभाषित करें; प्रासंगिकता के आधार पर सभी प्रविष्टियों को पुनः-स्कोर करता है
- **IOC लेजर** — सभी निकाले गए संकेतकों का खोजने योग्य लेजर, प्रविष्टि क्रॉस-रेफ़रेंस और STIX/CSV निर्यात के साथ
- **MITRE ATT&CK मैट्रिक्स** — आपके अंतर्ग्रहीत थ्रेट इंटेल में TTP कवरेज का हीटमैप
- **फ़ीड स्वास्थ्य डैशबोर्ड** — प्रति-फ़ीड पोल स्थिति, लगातार विफलता ट्रैकिंग, और 7-दिन का लेख वॉल्यूम
- **Detections** — एक 9-टैब समीक्षा सतह (नीचे देखें) जो डिटेक्शन के रूप में पंजीकृत सब कुछ कवर करती है, चाहे AI-जनित हो, आपकी अपनी फ़ाइलों से आयातित हो, या लाइव Sentinel वर्कस्पेस से सिंक किया गया हो
- **मॉड्यूलर प्रमाणीकरण** — Microsoft Entra ID SSO, भूमिका-आधारित पहुँच के साथ, या एकल साझा स्थानीय API कुंजी, शून्य Azure निर्भरता के साथ। फ्रंटएंड द्वारा स्वतः-पहचाना जाता है; देखें [Auth modes](#auth-modes)

### डिटेक्शन-संबंधित दो विशेषताएँ

यह रेपो वास्तव में "detections" छत्र के अंतर्गत दो संबंधित लेकिन स्वतंत्र रूप से उपयोग करने योग्य चीज़ें प्रदान करता है:
टूल डाउनलोड करें