
SOC/CTI टीमों के लिए खतरे की खुफिया जानकारी के स्रोतों, फ़ीड, फ्रेमवर्क, उपकरणों और शोध की चयनित निर्देशिका—IOCs, STIX/TAXII प्रारूपों और प्लेटफ़ॉर्म को कवर करते हुए।
शानदार थ्रेट इंटेलिजेंस संसाधनों की एक क्यूरेटेड सूची
थ्रेट इंटेलिजेंस की संक्षिप्त परिभाषा: साक्ष्य-आधारित ज्ञान, जिसमें संदर्भ, तंत्र, संकेतक, निहितार्थ और कार्रवाई योग्य सलाह शामिल होती है, जो संपत्तियों के लिए किसी मौजूदा या उभरते खतरे या जोखिम के बारे में होती है, और जिसका उपयोग उस खतरे या जोखिम के प्रति विषय की प्रतिक्रिया के संबंध में निर्णय लेने के लिए किया जा सकता है।
बेझिझक योगदान करें।
नीचे सूचीबद्ध अधिकांश संसाधन खतरों के संबंध में (उम्मीद है) अद्यतन जानकारी प्राप्त करने के लिए सूचियाँ और/या API प्रदान करते हैं। कुछ लोग इन संसाधनों को थ्रेट इंटेलिजेंस मानते हैं, हालांकि मत भिन्न हैं। वास्तविक थ्रेट इंटेलिजेंस बनाने के लिए एक निश्चित मात्रा में (डोमेन- या व्यवसाय-विशिष्ट) विश्लेषण आवश्यक है।
| AbuseIPDB | AbuseIPDB एक परियोजना है जो इंटरनेट पर हैकर्स, स्पैमर्स और दुरुपयोगी गतिविधियों के प्रसार से निपटने में मदद करने के लिए समर्पित है। इसका मिशन वेबमास्टरों, सिस्टम प्रशासकों और अन्य इच्छुक पक्षों को ऑनलाइन दुर्भावनापूर्ण गतिविधि से जुड़े IP पतों की रिपोर्ट करने और खोजने के लिए एक केंद्रीय ब्लैकलिस्ट प्रदान करके वेब को सुरक्षित बनाने में मदद करना है। |
| APT Groups and Operations | APT समूहों, संचालनों और रणनीतियों के बारे में जानकारी और खुफिया डेटा वाली एक स्प्रेडशीट। |
| Binary Defense IP Banlist | Binary Defense Systems Artillery थ्रेट इंटेलिजेंस फ़ीड और IP बैनलिस्ट फ़ीड। |
| BGP Ranking | सर्वाधिक दुर्भावनापूर्ण सामग्री वाले ASN की रैंकिंग। |
| Botnet Tracker | कई सक्रिय बॉटनेट पर नज़र रखता है। |
| BOTVRIJ.EU | Botvrij.eu ओपन सोर्स IOC के विभिन्न सेट प्रदान करता है जिन्हें आप संभावित दुर्भावनापूर्ण गतिविधि का पता लगाने के लिए अपने सुरक्षा उपकरणों में उपयोग कर सकते हैं। |
| BruteForceBlocker | BruteForceBlocker एक perl स्क्रिप्ट है जो सर्वर के sshd लॉग की निगरानी करती है और ब्रूट फोर्स हमलों की पहचान करती है, जिसका उपयोग यह फ़ायरवॉल ब्लॉकिंग नियमों को स्वचालित रूप से कॉन्फ़िगर करने और उन IP को प्रोजेक्ट साइट, http://danger.rulez.sk/projects/bruteforceblocker/blist.php पर वापस सबमिट करने के लिए करती है। |
| C&C Tracker | Bambenek Consulting से ज्ञात, सक्रिय और नॉन-सिंकहोल C&C IP पतों की एक फ़ीड। व्यावसायिक उपयोग के लिए लाइसेंस आवश्यक है। |
| CertStream | रीयल-टाइम सर्टिफिकेट ट्रांसपेरेंसी लॉग अपडेट स्ट्रीम। SSL प्रमाणपत्रों को वास्तविक समय में जारी होते हुए देखें। |
| CCSS Forum Malware Certificates |
खतरे की खुफिया जानकारी (मुख्य रूप से IOC) साझा करने के लिए मानकीकृत प्रारूप।
थ्रेट इंटेलिजेंस को एकत्र करने, विश्लेषण करने, बनाने और साझा करने के लिए फ्रेमवर्क, प्लेटफ़ॉर्म और सेवाएँ।
Threat Intelligence को पार्स करने, बनाने और संपादित करने के लिए सभी प्रकार के उपकरण। अधिकतर IOC आधारित।
| निम्नलिखित डिजिटल प्रमाणपत्रों की सूची है जिन्हें फ़ोरम द्वारा विभिन्न प्रमाणपत्र प्राधिकरणों को संभावित रूप से मैलवेयर से जुड़े होने की सूचना दी गई है। यह जानकारी कंपनियों को मैलवेयर को वैधता प्रदान करने के लिए डिजिटल प्रमाणपत्रों का उपयोग करने से रोकने और ऐसे प्रमाणपत्रों के शीघ्र निरसन को प्रोत्साहित करने में मदद करने के लिए है। |
| CI Army List | वाणिज्यिक CINS Score सूची का एक उप-समूह, जो कम रेटेड IP पर केंद्रित है जो वर्तमान में अन्य थ्रेटलिस्ट पर मौजूद नहीं हैं। |
| Cisco Umbrella | Cisco Umbrella (पूर्व में OpenDNS) द्वारा रिज़ॉल्व की गई शीर्ष 1 मिलियन साइटों की संभावित व्हाइटलिस्ट। |
| Cloudmersive Virus Scan | Cloudmersive Virus Scan API फ़ाइलों, URL और क्लाउड स्टोरेज को वायरस के लिए स्कैन करते हैं। वे लाखों खतरों के लिए लगातार अपडेट होने वाले सिग्नेचर और उन्नत उच्च-प्रदर्शन स्कैनिंग क्षमताओं का लाभ उठाते हैं। यह सेवा निःशुल्क है, लेकिन अपनी व्यक्तिगत API कुंजी प्राप्त करने के लिए आपको एक खाते के लिए पंजीकरण करना आवश्यक है। |
| CrowdSec Console | सबसे बड़ा क्राउड-सोर्स्ड CTI, जो लगभग रीयल-टाइम में अपडेट होता है, CrowdSec की बदौलत—एक नेक्स्ट-जेन, ओपन-सोर्स, मुफ़्त और सहयोगी IDS/IPS सॉफ़्टवेयर। CrowdSec आगंतुक व्यवहार का विश्लेषण करने और सभी प्रकार के हमलों के लिए अनुकूलित प्रतिक्रिया प्रदान करने में सक्षम है। उपयोगकर्ता समुदाय के साथ खतरों के बारे में अपने अलर्ट साझा कर सकते हैं और नेटवर्क प्रभाव से लाभ उठा सकते हैं। IP पते वास्तविक हमलों से एकत्र किए जाते हैं और विशेष रूप से हनीपॉट नेटवर्क से नहीं आते हैं। |
| Cyber Cure free intelligence feeds | Cyber Cure मुफ्त साइबर थ्रेट इंटेलिजेंस फ़ीड प्रदान करता है जिसमें उन IP पतों की सूची होती है जो वर्तमान में संक्रमित हैं और इंटरनेट पर हमला कर रहे हैं। मैलवेयर द्वारा उपयोग किए जाने वाले URL की सूची और वर्तमान में फैल रहे ज्ञात मैलवेयर की हैश फ़ाइलों की सूची भी है। CyberCure बहुत कम फ़ॉल्स पॉज़िटिव दर के साथ खुफिया जानकारी एकत्र करने के लिए सेंसर का उपयोग कर रहा है। विस्तृत दस्तावेज़ीकरण भी उपलब्ध है। |
| Cyware Threat Intelligence Feeds | Cyware की थ्रेट इंटेलिजेंस फ़ीड आपके लिए खुले और विश्वसनीय स्रोतों की एक विस्तृत श्रृंखला से मूल्यवान खतरे का डेटा लाती है, ताकि मूल्यवान और कार्रवाई योग्य थ्रेट इंटेलिजेंस की एक समेकित धारा प्रदान की जा सके। हमारी थ्रेट इंटेल फ़ीड STIX 1.x और 2.0 के साथ पूरी तरह संगत हैं, जो आपको दुनिया भर में रीयल-टाइम में खोजे गए दुर्भावनापूर्ण मैलवेयर हैश, IP और डोमेन की नवीनतम जानकारी देती हैं। |
| DataPlane.org | DataPlane.org ऑपरेटरों के लिए, ऑपरेटरों द्वारा संचालित एक कम्युनिटी-संचालित इंटरनेट डेटा, फ़ीड और माप संसाधन है। हम बिना किसी लागत के विश्वसनीय और भरोसेमंद सेवा प्रदान करते हैं। |
| Focsec.com | Focsec.com VPN, प्रॉक्सी, बॉट और TOR अनुरोधों का पता लगाने के लिए एक API प्रदान करता है। हमेशा अप-टू-डेट डेटा संदिग्ध लॉगिन, धोखाधड़ी और दुरुपयोग का पता लगाने में मदद करता है। कोड उदाहरण दस्तावेज़ीकरण में पाए जा सकते हैं। |
| DigitalSide Threat-Intel | ओपन सोर्स साइबर थ्रेट इंटेलिजेंस संकेतकों के सेट शामिल हैं, जो ज्यादातर मैलवेयर विश्लेषण और समझौता किए गए URL, IP और डोमेन पर आधारित हैं। इस परियोजना का उद्देश्य SOC/CSIRT/CERT/व्यक्तियों द्वारा न्यूनतम प्रयास के साथ उपयोग किए जाने वाले प्रासंगिक IoC की खोज, विश्लेषण, संग्रह और साझा करने के नए तरीके विकसित करना और परीक्षण करना है। रिपोर्ट तीन तरीकों से साझा की जाती हैं: STIX2, CSV और MISP फ़ीड। रिपोर्ट परियोजना की Git रिपॉजिटरी में भी प्रकाशित की जाती हैं। |
| Disposable Email Domains | अनाम या डिस्पोजेबल ईमेल डोमेन का संग्रह जो आमतौर पर सेवाओं को स्पैम/दुरुपयोग करने के लिए उपयोग किए जाते हैं। |
| DNS Trails | वर्तमान और ऐतिहासिक DNS जानकारी, WHOIS जानकारी, विशिष्ट IP से जुड़ी अन्य वेबसाइटों को खोजने, सबडोमेन ज्ञान और तकनीकों के लिए मुफ्त खुफिया स्रोत। IP और डोमेन इंटेलिजेंस API भी उपलब्ध है। |
| ELLIO: IP Feed (community free version) | ज्ञात दुर्भावनापूर्ण IP पतों की एक थ्रेट सूची जिनसे निकट भविष्य में आपके नेटवर्क के लिए संभावित खतरे उत्पन्न होने की आशंका है, ज्ञात हानिरहित स्कैनर, और अज्ञात इरादे वाले अभिनेताओं के IP पते। यह व्यक्तिगत, गैर-व्यावसायिक उपयोग के लिए 24 घंटे की देरी के साथ प्रदान की जाती है, लेकिन फिर भी अन्य खुली IP थ्रेट सूचियों/फ़ीड की तुलना में असाधारण सुरक्षा प्रदान करती है। |
| Emerging Threats Firewall Rules | iptables, PF और PIX सहित कई प्रकार के फ़ायरवॉल के लिए नियमों का संग्रह। |
| Emerging Threats IDS Rules | Snort और Suricata rules फ़ाइलों का संग्रह जिनका उपयोग अलर्ट करने या ब्लॉक करने के लिए किया जा सकता है। |
| ExoneraTor | ExoneraTor सेवा उन IP पतों का डेटाबेस बनाए रखती है जो Tor नेटवर्क का हिस्सा रहे हैं। यह इस प्रश्न का उत्तर देती है कि क्या किसी निश्चित तिथि पर किसी दिए गए IP पते पर Tor रिले चल रहा था। |
| Exploitalert | जारी किए गए नवीनतम एक्सप्लॉइट की सूची। |
| FastIntercept | Intercept Security अपने वैश्विक हनीपॉट नेटवर्क से कई मुफ्त IP प्रतिष्ठा सूचियां होस्ट करता है। |
| ZeuS Tracker | Feodo Tracker abuse.ch Feodo ट्रोजन पर नज़र रखता है। |
| FireHOL IP Lists | 400+ सार्वजनिक रूप से उपलब्ध IP फ़ीड का विश्लेषण उनके विकास, जियो-मैप, IP की आयु, प्रतिधारण नीति, ओवरलैप का दस्तावेज़ीकरण करने के लिए किया गया। साइट साइबर अपराध (हमले, दुरुपयोग, मैलवेयर) पर केंद्रित है। |
| FraudGuard | FraudGuard एक सेवा है जिसे लगातार रीयल-टाइम इंटरनेट ट्रैफ़िक एकत्र और विश्लेषण करके उपयोग को मान्य करने का एक आसान तरीका प्रदान करने के लिए डिज़ाइन किया गया है। |
| GreyNoise | GreyNoise इंटरनेट-व्यापी स्कैनिंग गतिविधि पर डेटा एकत्र और विश्लेषण करता है। यह Shodan.io जैसे हानिरहित स्कैनरों के साथ-साथ SSH और telnet वर्म्स जैसे दुर्भावनापूर्ण अभिनेताओं पर डेटा एकत्र करता है। |
| GriffinGuard | GriffinGuard एक साइबर सुरक्षा प्लेटफ़ॉर्म है जो वैश्विक इंटरनेट ट्रैफ़िक और शोषण पैटर्न का लगातार विश्लेषण करके रीयल-टाइम थ्रेट इंटेलिजेंस प्रदान करता है। यह मुफ्त डेटा खोज और कुछ मुफ्त IP ब्लॉकलिस्ट प्रदान करता है। |
| HoneyDB | HoneyDB हनीपॉट गतिविधि का रीयल-टाइम डेटा प्रदान करता है। यह डेटा HoneyPy हनीपॉट का उपयोग करके इंटरनेट पर तैनात हनीपॉट से आता है। इसके अलावा, HoneyDB एकत्रित हनीपॉट गतिविधि तक API पहुंच प्रदान करता है, जिसमें विभिन्न हनीपॉट Twitter फ़ीड से एकत्रित डेटा भी शामिल है। |
| Icewater | Project Icewater द्वारा निर्मित 12,805 मुफ्त Yara नियम। |
| Infosec - CERT-PA | मैलवेयर सैंपल संग्रह और विश्लेषण, ब्लॉकलिस्ट सेवा, कमजोरियों का डेटाबेस और बहुत कुछ। CERT-PA द्वारा निर्मित और प्रबंधित। |
| InQuest Labs | सुरक्षा शोधकर्ताओं के लिए एक खुला, इंटरैक्टिव और API संचालित डेटा पोर्टल। फ़ाइल सैंपलों के बड़े संग्रह, एकत्रित प्रतिष्ठा जानकारी और सार्वजनिक स्रोतों से निकाले गए IOC खोजें। ट्रिगर उत्पन्न करने, मिश्रित-केस hex से निपटने और base64 संगत रेगुलर एक्सप्रेशन उत्पन्न करने के लिए टूलिंग के साथ YARA विकास को बढ़ाएं। |
| I-Blocklist | I-Blocklist विभिन्न श्रेणियों से संबंधित IP पतों वाली कई प्रकार की सूचियां बनाए रखता है। इनमें से कुछ मुख्य श्रेणियों में देश, ISP और संगठन शामिल हैं। अन्य सूचियों में वेब हमले, TOR, स्पाइवेयर और प्रॉक्सी शामिल हैं। कई उपयोग के लिए मुफ्त हैं और विभिन्न प्रारूपों में उपलब्ध हैं। |
| IPASIS | IPASIS एक रीयल-टाइम बॉट पहचान और धोखाधड़ी रोकथाम API है जो IP इंटेलिजेंस, प्रॉक्सी/VPN/Tor पहचान और ईमेल सत्यापन को एक ही API कॉल में जोड़ता है। प्रत्येक अनुरोध sub-20ms प्रतिक्रिया समय के साथ एक Interaction Trust Score (0-100) लौटाता है। मुफ्त टियर में 1,000 अनुरोध/दिन शामिल हैं। API दस्तावेज़ीकरण और एक लाइव स्कैनर उपलब्ध हैं। |
| IPsum | IPsum संदिग्ध और/या दुर्भावनापूर्ण IP पतों की 30+ विभिन्न सार्वजनिक रूप से उपलब्ध सूचियों पर आधारित एक थ्रेट इंटेलिजेंस फ़ीड है। सभी सूचियां दैनिक (24 घंटे) आधार पर स्वचालित रूप से प्राप्त और पार्स की जाती हैं और अंतिम परिणाम इस रिपॉजिटरी में डाला जाता है। सूची IP पतों के साथ (प्रत्येक के लिए) कुल (ब्लैक)लिस्ट घटना संख्या से बनी होती है। Miroslav Stampar द्वारा निर्मित और प्रबंधित। |
| James Brine Threat Intelligence Feeds | JamesBrine क्लाउड और निजी बुनियादी ढांचे पर अंतरराष्ट्रीय स्तर पर स्थित हनीपॉट से दुर्भावनापूर्ण IP पतों के लिए दैनिक थ्रेट इंटेलिजेंस फ़ीड प्रदान करता है, जिसमें SSH, FTP, RDP, GIT, SNMP और REDIS सहित विभिन्न प्रोटोकॉल शामिल हैं। पिछले दिन के IOC STIX2 में उपलब्ध हैं, साथ ही अतिरिक्त IOC जैसे संदिग्ध URI और नए पंजीकृत डोमेन जिनके फ़िशिंग अभियानों में उपयोग की उच्च संभावना है। |
| Kaspersky Threat Data Feeds | लगातार अपडेट होते रहें और अपने व्यवसाय या ग्राहकों को साइबर खतरों से जुड़े जोखिमों और प्रभावों के बारे में सूचित करें। रीयल-टाइम डेटा आपको खतरों को अधिक प्रभावी ढंग से कम करने और हमलों के शुरू होने से पहले ही उनसे बचाव करने में मदद करता है। डेमो डेटा फ़ीड में वाणिज्यिक फ़ीड की तुलना में IoC के छोटे सेट (1% तक) होते हैं। |
| Majestic Million | Majestic द्वारा रैंक किए गए शीर्ष 1 मिलियन वेबसाइटों की संभावित व्हाइटलिस्ट। साइटों को रेफर करने वाले सबनेट की संख्या के क्रम में व्यवस्थित किया गया है। रैंकिंग के बारे में अधिक जानकारी उनके ब्लॉग पर पाई जा सकती है। |
| Maldatabase | Maldatabase मैलवेयर डेटा साइंस और थ्रेट इंटेलिजेंस फ़ीड में मदद करने के लिए डिज़ाइन किया गया है। प्रदान किया गया डेटा अन्य क्षेत्रों के अलावा, संपर्क किए गए डोमेन, निष्पादित प्रक्रियाओं की सूची और प्रत्येक सैंपल द्वारा छोड़ी गई फ़ाइलों के बारे में अच्छी जानकारी रखता है। ये फ़ीड आपको अपने मॉनिटरिंग और सुरक्षा उपकरणों को बेहतर बनाने की अनुमति देते हैं। सुरक्षा शोधकर्ताओं और छात्रों के लिए मुफ्त सेवाएं उपलब्ध हैं। |
| Malpedia | Malpedia का प्राथमिक लक्ष्य मैलवेयर की जांच करते समय त्वरित पहचान और कार्रवाई योग्य संदर्भ के लिए एक संसाधन प्रदान करना है। क्यूरेटेड योगदान के लिए खुलापन सार्थक और पुनरुत्पादनीय शोध को बढ़ावा देने के लिए जवाबदेह स्तर की गुणवत्ता सुनिश्चित करेगा। |
| MalShare.com | MalShare Project एक सार्वजनिक मैलवेयर रिपॉजिटरी है जो शोधकर्ताओं को सैंपलों तक मुफ्त पहुंच प्रदान करता है। |
| Maltiverse | Maltiverse Project एक बड़ा और समृद्ध IoC डेटाबेस है जहां मैलवेयर अभियानों और उसके बुनियादी ढांचे की जांच के लिए जटिल क्वेरी और समुच्चयन करना संभव है। इसमें एक बेहतरीन IoC बल्क क्वेरी सेवा भी है। |
| MalwareBazaar | MalwareBazaar abuse.ch की एक परियोजना है जिसका उद्देश्य infosec समुदाय, AV विक्रेताओं और थ्रेट इंटेलिजेंस प्रदाताओं के साथ मैलवेयर सैंपल साझा करना है। |
| Malware Domain List | दुर्भावनापूर्ण डोमेन की एक खोजने योग्य सूची जो रिवर्स लुकअप भी करती है और पंजीकरणकर्ताओं को सूचीबद्ध करती है, जो फ़िशिंग, ट्रोजन और एक्सप्लॉइट किट पर केंद्रित है। |
| Malware Patrol | Malware Patrol सभी आकार की कंपनियों को ब्लॉक सूचियां, डेटा फ़ीड और थ्रेट इंटेलिजेंस प्रदान करता है। चूंकि हमारी विशेषज्ञता साइबर थ्रेट इंटेलिजेंस है, हमारे सभी संसाधन यह सुनिश्चित करने में लगते हैं कि यह उच्चतम संभव गुणवत्ता का हो। हम मानते हैं कि एक सुरक्षा टीम और उसके उपकरण केवल उतने ही अच्छे हैं जितना उपयोग किया गया डेटा। इसका मतलब है कि हमारी फ़ीड स्क्रैप किए गए, असत्यापित संकेतकों से भरी नहीं हैं। हम मात्रा से अधिक गुणवत्ता को महत्व देते हैं। |
| Malware-Traffic-Analysis.net | यह ब्लॉग मैलवेयर संक्रमण से संबंधित नेटवर्क ट्रैफ़िक पर केंद्रित है। इसमें ट्रैफ़िक विश्लेषण अभ्यास, ट्यूटोरियल, मैलवेयर सैंपल, दुर्भावनापूर्ण नेटवर्क ट्रैफ़िक की pcap फ़ाइलें और अवलोकनों के साथ तकनीकी ब्लॉग पोस्ट शामिल हैं। |
| MalwareDomains.com | DNS-BH परियोजना उन डोमेन की सूची बनाती और बनाए रखती है जो मैलवेयर और स्पाइवेयर के प्रसार के लिए उपयोग किए जाने के लिए जाने जाते हैं। इनका उपयोग पहचान के साथ-साथ रोकथाम (DNS अनुरोधों को सिंकहोल करना) के लिए भी किया जा सकता है। |
| MetaDefender Cloud | MetaDefender Cloud थ्रेट इंटेलिजेंस फ़ीड में MD5, SHA1 और SHA256 सहित शीर्ष नए मैलवेयर हैश सिग्नेचर शामिल हैं। इन नए दुर्भावनापूर्ण हैश को MetaDefender Cloud द्वारा पिछले 24 घंटों के भीतर देखा गया है। फ़ीड को नए पहचाने और रिपोर्ट किए गए मैलवेयर के साथ दैनिक रूप से अपडेट किया जाता है ताकि कार्रवाई योग्य और समय पर थ्रेट इंटेलिजेंस प्रदान किया जा सके। |
| NoThink! | Matteo Cantoni के हनीपॉट से SNMP, SSH, Telnet ब्लैकलिस्टेड IP |
| NormShield Services | NormShield सेवाएं हजारों डोमेन जानकारी (जिसमें whois जानकारी शामिल है) प्रदान करती हैं जिनसे संभावित फ़िशिंग हमले आ सकते हैं। ब्रीच और ब्लैकलिस्ट सेवाएं भी उपलब्ध हैं। निरंतर निगरानी के लिए सार्वजनिक सेवाओं के लिए मुफ्त पंजीकरण है। |
| NovaSense Threats | NovaSense Snapt का थ्रेट इंटेलिजेंस केंद्र है, और पूर्व-निवारक खतरे से सुरक्षा और हमले शमन के लिए अंतर्दृष्टि और उपकरण प्रदान करता है। NovaSense सभी आकार के ग्राहकों को हमलावरों, दुरुपयोग, बॉटनेट, DoS हमलों और अधिक से बचाता है। |
| Obstracts | साइबर सुरक्षा टीमों के लिए RSS रीडर। किसी भी ब्लॉग को संरचित और कार्रवाई योग्य थ्रेट इंटेलिजेंस में बदलें। |
| OpenPhish Feeds | OpenPhish कई स्ट्रीम से URL प्राप्त करता है और अपने स्वामित्व वाले फ़िशिंग पहचान एल्गोरिदम का उपयोग करके उनका विश्लेषण करता है। मुफ्त और व्यावसायिक दोनों विकल्प उपलब्ध हैं। |
| 0xSI_f33d | पुर्तगाली साइबरस्पेस के भीतर संभावित फ़िशिंग और मैलवेयर डोमेन, ब्लैकलिस्टेड IP का पता लगाने के लिए मुफ्त सेवा। |
| PhishTank | PhishTank संदिग्ध फ़िशिंग URL की एक सूची प्रदान करता है। उनका डेटा मानव रिपोर्ट से आता है, लेकिन वे जहां संभव हो बाहरी फ़ीड भी शामिल करते हैं। यह एक मुफ्त सेवा है, लेकिन API कुंजी के लिए पंजीकरण करना कभी-कभी आवश्यक होता है। |
| PickupSTIX | PickupSTIX मुफ्त, ओपन-सोर्स और गैर-व्यावसायिक साइबर थ्रेट इंटेलिजेंस की एक फ़ीड है। वर्तमान में, PickupSTIX तीन सार्वजनिक फ़ीड का उपयोग करता है और प्रतिदिन लगभग 100 नई खुफिया जानकारी वितरित करता है। PickupSTIX विभिन्न फ़ीड को STIX में अनुवादित करता है, जो किसी भी TAXII सर्वर के साथ संचार कर सकता है। डेटा उपयोग के लिए मुफ्त है और साइबर थ्रेट इंटेलिजेंस का उपयोग शुरू करने का एक शानदार तरीका है। |
| Q-Feeds Threat Intelligence | Q-Feeds एक साइबर सुरक्षा कंपनी है जो OSINT, स्वामित्व अनुसंधान और व्यावसायिक थ्रेट इंटेलिजेंस फ़ीड से डेटा को एक साथ लाकर एक संतुलित और अत्यधिक कार्रवाई योग्य समाधान प्रदान करती है। उनका Threat Intelligence Portal (TIP) संगठनों के लिए इस डेटा को रीयल-टाइम में एक्सेस और प्रबंधित करना आसान बनाता है। फ़ायरवॉल, SIEM और अन्य सुरक्षा प्लेटफ़ॉर्म के साथ एकीकरण करके, Q-Feeds व्यवसायों को खतरों के नुकसान पहुंचाने से पहले ज्ञात दुर्भावनापूर्ण IP, डोमेन और URL से कनेक्शन सक्रिय रूप से ब्लॉक करने में मदद करता है। उनके पास अनुरोध पर उपलब्ध एक सामुदायिक संस्करण भी है। |
| REScure Threat Intel Feed | [RES]cure Fruxlabs Crack Team द्वारा किया गया एक स्वतंत्र थ्रेट इंटेलिजेंस परियोजना है, जो वितरित सिस्टम की अंतर्निहित वास्तुकला, थ्रेट इंटेलिजेंस की प्रकृति और थ्रेट इंटेलिजेंस को कुशलतापूर्वक एकत्र, संग्रहीत, उपभोग और वितरित करने के तरीके की समझ बढ़ाने के लिए है। फ़ीड हर 6 घंटे में उत्पन्न होती हैं। |
| RST Cloud Threat Intel Feed | समझौते के समग्र संकेतक (Indicators of Compromise) जो कई खुले और सामुदायिक-समर्थित स्रोतों से एकत्र और क्रॉस-सत्यापित किए गए हैं, हमारे इंटेलिजेंस प्लेटफ़ॉर्म का उपयोग करके समृद्ध और रैंक किए गए हैं। |
| Rutgers Blacklisted IPs | SSH ब्रूट फोर्स हमलावरों की IP सूची स्थानीय रूप से देखे गए IP और badip.com और blocklist.de पर पंजीकृत 2 घंटे पुराने IP के विलय से बनाई गई है। |
| SANS ICS Suspicious Domains |
SANS ICS द्वारा Suspicious Domains Threat Lists संदिग्ध डोमेन पर नज़र रखती है। यह 3 सूचियां प्रदान करती है जिन्हें उच्च, मध्यम या निम्न संवेदनशीलता के रूप में वर्गीकृत किया गया है, जहां उच्च संवेदनशीलता सूची में कम फ़ॉल्स पॉज़िटिव होते हैं, जबकि निम्न संवेदनशीलता सूची में अधिक फ़ॉल्स पॉज़िटिव होते हैं। डोमेन की एक स्वीकृत व्हाइटलिस्ट भी है। अंत में, DShield से एक सुझाई गई IP ब्लॉकलिस्ट है। |
| SecurityScorecard IoCs | SecurityScorecard द्वारा तकनीकी ब्लॉग पोस्ट और रिपोर्ट से सार्वजनिक पहुंच IoC। |
| Stixify | आपका स्वचालित थ्रेट इंटेलिजेंस विश्लेषक। असंरचित डेटा से मशीन-पठनीय खुफिया जानकारी निकालें। |
| signature-base | Neo23x0 द्वारा अन्य उपकरणों में उपयोग किए जाने वाले सिग्नेचर का डेटाबेस। |
| The Spamhaus project | Spamhaus Project में स्पैम और मैलवेयर गतिविधि से जुड़ी कई थ्रेटलिस्ट शामिल हैं। |
| SophosLabs Intelix | SophosLabs Intelix वह थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म है जो Sophos उत्पादों और भागीदारों को शक्ति प्रदान करता है। आप फ़ाइल हैश, url आदि के आधार पर खुफिया जानकारी तक पहुंच सकते हैं और साथ ही विश्लेषण के लिए सैंपल सबमिट कर सकते हैं। REST API के माध्यम से आप इस थ्रेट इंटेलिजेंस को आसानी से और जल्दी से अपने सिस्टम में जोड़ सकते हैं। |
| Spur | Spur VPN, रेजिडेंशियल प्रॉक्सी और बॉट का पता लगाने के लिए उपकरण और डेटा प्रदान करता है। मुफ्त योजना उपयोगकर्ताओं को IP देखने और उसका वर्गीकरण, VPN प्रदाता, IP के पीछे की लोकप्रिय भू-स्थान जानकारी और कुछ अधिक उपयोगी संदर्भ प्राप्त करने की अनुमति देती है। |
| SSL Blacklist | SSL Blacklist (SSLBL) abuse.ch द्वारा अनुरक्षित एक परियोजना है। लक्ष्य abuse.ch द्वारा पहचाने गए मैलवेयर या बॉटनेट गतिविधियों से जुड़े "खराब" SSL प्रमाणपत्रों की एक सूची प्रदान करना है। SSLBL दुर्भावनापूर्ण SSL प्रमाणपत्रों के SHA1 फिंगरप्रिंट पर निर्भर करता है और विभिन्न ब्लैकलिस्ट प्रदान करता है। |
| Statvoo Top 1 Million Sites | Statvoo द्वारा रैंक किए गए शीर्ष 1 मिलियन वेबसाइटों की संभावित व्हाइटलिस्ट। |
| Strongarm, by Percipient Networks | Strongarm एक DNS ब्लैकहोल है जो मैलवेयर कमांड और कंट्रोल को ब्लॉक करके समझौते के संकेतकों पर कार्रवाई करता है। Strongarm मुफ्त संकेतक फ़ीड एकत्र करता है, व्यावसायिक फ़ीड के साथ एकीकृत करता है, Percipient की IOC फ़ीड का उपयोग करता है, और आपके नेटवर्क और व्यवसाय की सुरक्षा के लिए DNS रिज़ॉल्वर और API संचालित करता है। Strongarm व्यक्तिगत उपयोग के लिए मुफ्त है। |
| SIEM Rules | आपका डिटेक्शन इंजीनियरिंग डेटाबेस। थ्रेट हंटिंग और पहचान के लिए SIEM नियम देखें, संशोधित करें और तैनात करें। |
| Talos | Cisco Talos Intelligence Group दुनिया की सबसे बड़ी व्यावसायिक थ्रेट इंटेलिजेंस टीमों में से एक है, जिसमें विश्व स्तरीय शोधकर्ता, विश्लेषक और इंजीनियर शामिल हैं। इन टीमों को Cisco ग्राहकों, उत्पादों और सेवाओं के लिए सटीक, तेज़ और कार्रवाई योग्य थ्रेट इंटेलिजेंस बनाने के लिए बेजोड़ टेलीमेट्री और परिष्कृत सिस्टम द्वारा समर्थित किया जाता है। Talos Cisco ग्राहकों को ज्ञात और उभरते खतरों से बचाता है, सामान्य सॉफ़्टवेयर में नई कमजोरियों की खोज करता है, और खतरों को व्यापक इंटरनेट को और नुकसान पहुंचाने से पहले उन्हें रोकता है। Talos कई ओपन-सोर्स अनुसंधान और विश्लेषण उपकरण जारी करने के अलावा Snort.org, ClamAV और SpamCop के आधिकारिक नियम सेट बनाए रखता है। Talos किसी observable की प्रतिष्ठा जांचने के लिए एक उपयोग में आसान वेब UI प्रदान करता है। |
| threatfeeds.io | threatfeeds.io मुफ्त और ओपन-सोर्स थ्रेट इंटेलिजेंस फ़ीड और स्रोतों को सूचीबद्ध करता है और सीधे डाउनलोड लिंक और लाइव सारांश प्रदान करता है। |
| threatfox.abuse.ch | ThreatFox abuse.ch का एक मुफ्त प्लेटफ़ॉर्म है जिसका उद्देश्य infosec समुदाय, AV विक्रेताओं और थ्रेट इंटेलिजेंस प्रदाताओं के साथ मैलवेयर से जुड़े समझौते के संकेतक (IOC) साझा करना है। |
| Technical Blogs and Reports, by ThreatConnect | यह स्रोत 90 से अधिक ओपन सोर्स सुरक्षा ब्लॉग की सामग्री से भरा जा रहा है। IOC (समझौते के संकेतक) प्रत्येक ब्लॉग से निकाले जाते हैं और ब्लॉग की सामग्री markdown में स्वरूपित की जाती है। |
| Threat Jammer | Threat Jammer एक REST API सेवा है जो डेवलपर्स, सुरक्षा इंजीनियरों और अन्य IT पेशेवरों को विभिन्न स्रोतों से उच्च-गुणवत्ता वाले थ्रेट इंटेलिजेंस डेटा तक पहुंचने और दुर्भावनापूर्ण गतिविधि का पता लगाने और ब्लॉक करने के एकमात्र उद्देश्य के साथ इसे अपने अनुप्रयोगों में एकीकृत करने की अनुमति देती है। |
| ThreatMiner | ThreatMiner विश्लेषकों को डेटा संग्रह से मुक्त करने और उन्हें एक पोर्टल प्रदान करने के लिए बनाया गया है जिस पर वे अपने कार्यों को अंजाम दे सकते हैं, रिपोर्ट पढ़ने से लेकर पिवोटिंग और डेटा संवर्धन तक। ThreatMiner का जोर केवल समझौते के संकेतक (IoC) पर नहीं है, बल्कि विश्लेषकों को उस IoC से संबंधित प्रासंगिक जानकारी प्रदान करने पर भी है जिसे वे देख रहे हैं। |
| WSTNPHX Malware Email Addresses | VVestron Phoronix (WSTNPHX) द्वारा एकत्रित मैलवेयर द्वारा उपयोग किए जाने वाले ईमेल पते |
| UnderAttack.today | UnderAttack एक मुफ्त खुफिया प्लेटफ़ॉर्म है, यह संदिग्ध घटनाओं और हमलों के बारे में IP और जानकारी साझा करता है। पंजीकरण मुफ्त है। |
| URLhaus | URLhaus abuse.ch की एक परियोजना है जिसका उद्देश्य उन दुर्भावनापूर्ण URL को साझा करना है जिनका उपयोग मैलवेयर वितरण के लिए किया जा रहा है। |
| VirusShare | VirusShare.com मैलवेयर सैंपलों का एक रिपॉजिटरी है जो सुरक्षा शोधकर्ताओं, घटना प्रतिक्रियाकर्ताओं, फोरेंसिक विश्लेषकों और उत्सुक लोगों को दुर्भावनापूर्ण कोड के सैंपलों तक पहुंच प्रदान करता है। साइट तक पहुंच केवल निमंत्रण के माध्यम से दी जाती है। |
| VulDB CTI | VulDB एक कमजोरी डेटाबेस है जो अभिनेता गतिविधियों और हमले के विवरण को कमजोरियों से जोड़ता है। पूर्वानुमानित दृष्टिकोण दुर्भावनापूर्ण अभिनेताओं द्वारा उभरते अनुसंधान और हमले की गतिविधियों को निर्धारित करने में मदद करता है। |
| Yara-Rules | विभिन्न Yara सिग्नेचर के साथ एक ओपन सोर्स रिपॉजिटरी जो संकलित, वर्गीकृत और यथासंभव अद्यतन रखे जाते हैं। |
| 1st Dual Stack Threat Feed by MrLooquer | Mrlooquer ने डुअल स्टैक वाले सिस्टम पर केंद्रित पहली थ्रेट फ़ीड बनाई है। चूंकि IPv6 प्रोटोकॉल मैलवेयर और धोखाधड़ी संचार का हिस्सा बनना शुरू हो गया है, इसलिए दोनों प्रोटोकॉल (IPv4 और IPv6) में खतरों का पता लगाना और कम करना आवश्यक है। |
| Validin DNS Database | वर्तमान और ऐतिहासिक DNS जानकारी, विशिष्ट IP से जुड़ी अन्य वेबसाइटों को खोजने और सबडोमेन ज्ञान के लिए मुफ्त खुफिया स्रोत। IP और डोमेन इंटेलिजेंस के लिए एक मुफ्त API भी है। |
| CAPEC | कॉमन अटैक पैटर्न एन्यूमरेशन एंड क्लासिफिकेशन (CAPEC) ज्ञात हमलों का एक व्यापक शब्दकोश और वर्गीकरण टैक्सोनॉमी है, जिसका उपयोग विश्लेषकों, डेवलपर्स, परीक्षकों और शिक्षकों द्वारा समुदाय की समझ को आगे बढ़ाने और सुरक्षा को बढ़ाने के लिए किया जा सकता है। |
| CybOX | साइबर ऑब्ज़र्वेबल एक्सप्रेशन (CybOX) भाषा एंटरप्राइज़ साइबर सुरक्षा के परिचालन क्षेत्रों में और उनके बीच साइबर ऑब्ज़र्वेबल्स का प्रतिनिधित्व करने के लिए एक सामान्य संरचना प्रदान करती है, जो तैनात उपकरणों और प्रक्रियाओं की स्थिरता, दक्षता और अंतर-संचालन क्षमता में सुधार करती है, साथ ही विस्तृत स्वचालित साझाकरण, मैपिंग, पहचान और विश्लेषण ह्यूरिस्टिक्स की संभावना को सक्षम करके समग्र स्थितिजन्य जागरूकता भी बढ़ाती है। |
| IODEF (RFC5070) | इंसिडेंट ऑब्जेक्ट डिस्क्रिप्शन एक्सचेंज फॉर्मेट (IODEF) एक डेटा प्रतिनिधित्व को परिभाषित करता है जो कंप्यूटर सुरक्षा घटना प्रतिक्रिया टीमों (CSIRTs) द्वारा कंप्यूटर सुरक्षा घटनाओं के बारे में सामान्य रूप से आदान-प्रदान की जाने वाली जानकारी को साझा करने के लिए एक ढांचा प्रदान करता है। |
| IDMEF (RFC4765) | प्रायोगिक - इंट्रूज़न डिटेक्शन मैसेज एक्सचेंज फॉर्मेट (IDMEF) का उद्देश्य घुसपैठ का पता लगाने और प्रतिक्रिया प्रणालियों तथा उन प्रबंधन प्रणालियों के लिए रुचि की जानकारी साझा करने हेतु डेटा प्रारूपों और विनिमय प्रक्रियाओं को परिभाषित करना है, जिन्हें उनके साथ अंतःक्रिया करने की आवश्यकता हो सकती है। |
| MAEC | मैलवेयर एट्रिब्यूट एन्यूमरेशन एंड कैरेक्टराइज़ेशन (MAEC) परियोजना का उद्देश्य व्यवहार, आर्टिफैक्ट्स और हमले के पैटर्न जैसी विशेषताओं के आधार पर मैलवेयर के बारे में संरचित जानकारी साझा करने के लिए एक मानकीकृत भाषा बनाना और प्रदान करना है। |
| OpenC2 | OASIS ओपन कमांड एंड कंट्रोल (OpenC2) तकनीकी समिति। OpenC2 TC अपने प्रयासों को OpenC2 फोरम द्वारा उत्पन्न आर्टिफैक्ट्स पर आधारित करेगा। इस TC और विनिर्देश के निर्माण से पहले, OpenC2 फोरम साइबर-सुरक्षा हितधारकों का एक समुदाय था, जिसे राष्ट्रीय सुरक्षा एजेंसी (NSA) द्वारा सुगम बनाया गया था। OpenC2 TC को साइबर सुरक्षा कमांड और नियंत्रण की आवश्यकताओं को मानकीकृत तरीके से पूरा करने के लिए दस्तावेज़, विनिर्देश, लेक्सिकॉन या अन्य आर्टिफैक्ट तैयार करने हेतु अधिदेशित किया गया था। |
| STIX 2.0 | स्ट्रक्चर्ड थ्रेट इंफॉर्मेशन एक्सप्रेशन (STIX) भाषा साइबर खतरे की जानकारी का प्रतिनिधित्व करने के लिए एक मानकीकृत निर्माण है। STIX भाषा संभावित साइबर खतरे की जानकारी की पूरी श्रृंखला को व्यक्त करने का इरादा रखती है और पूरी तरह से अभिव्यंजक, लचीली, विस्तार योग्य और स्वचालित होने का प्रयास करती है। STIX न केवल टूल-निरपेक्ष क्षेत्रों की अनुमति देता है, बल्कि तथाकथित परीक्षण तंत्र भी प्रदान करता है जो OpenIOC, Yara और Snort सहित टूल-विशिष्ट तत्वों को एम्बेड करने के साधन प्रदान करते हैं। STIX 1.x को यहाँ संग्रहीत किया गया है। |
| TAXII | ट्रस्टेड ऑटोमेटेड एक्सचेंज ऑफ इंडिकेटर इंफॉर्मेशन (TAXII) मानक सेवाओं और संदेश विनिमयों का एक सेट परिभाषित करता है, जो लागू होने पर, संगठन और उत्पाद/सेवा सीमाओं के पार कार्रवाई योग्य साइबर खतरे की जानकारी साझा करने में सक्षम बनाता है। TAXII साइबर खतरों का पता लगाने, रोकथाम और शमन के लिए साइबर खतरे की जानकारी का आदान-प्रदान करने हेतु अवधारणाओं, प्रोटोकॉल और संदेश विनिमयों को परिभाषित करता है। |
| VERIS | इवेंट रिकॉर्डिंग एंड इंसिडेंट शेयरिंग के लिए शब्दावली (VERIS) सुरक्षा घटनाओं को संरचित और दोहराव योग्य तरीके से वर्णित करने के लिए एक सामान्य भाषा प्रदान करने हेतु डिज़ाइन किए गए मेट्रिक्स का एक सेट है। VERIS सुरक्षा उद्योग की सबसे गंभीर और स्थायी चुनौतियों में से एक - गुणवत्तापूर्ण जानकारी की कमी - की प्रतिक्रिया है। एक संरचित प्रारूप प्रदान करने के अलावा, VERIS Verizon डेटा ब्रीच इन्वेस्टिगेशन रिपोर्ट (DBIR) में ब्रीच पर रिपोर्ट करने के लिए समुदाय से डेटा भी एकत्र करता है और इस डेटाबेस को GitHub repository.org में ऑनलाइन प्रकाशित करता है। |
| AbuseHelper | AbuseHelper दुरुपयोग फ़ीड और खतरे की खुफिया जानकारी (threat intel) प्राप्त करने और पुनर्वितरित करने के लिए एक ओपन-सोर्स फ्रेमवर्क है। |
| AbuseIO | दुरुपयोग रिपोर्टों के बारे में अंतिम उपयोगकर्ताओं को प्राप्त करने, संसाधित करने, सहसंबंधित करने और सूचित करने के लिए एक टूलकिट, जिससे खतरे की खुफिया फ़ीड का उपभोग होता है। |
| AIS | साइबरसिक्योरिटी एंड इंफ्रास्ट्रक्चर सिक्योरिटी एजेंसी (CISA) की निःशुल्क Automated Indicator Sharing (AIS) क्षमता संघीय सरकार और निजी क्षेत्र के बीच मशीन गति से साइबर खतरे के संकेतकों के आदान-प्रदान को सक्षम बनाती है। Threat indicators ऐसी जानकारी के टुकड़े होते हैं जैसे दुर्भावनापूर्ण IP पते या फ़िशिंग ईमेल का प्रेषक पता (हालांकि ये बहुत अधिक जटिल भी हो सकते हैं)। |
| Bearded Avenger | खतरे की खुफिया जानकारी का उपभोग करने का सबसे तेज़ तरीका। CIF का उत्तराधिकारी। |
| Blueliv Threat Exchange Network | प्रतिभागियों को समुदाय के साथ खतरे के संकेतक साझा करने की अनुमति देता है। |
| Cortex | Cortex IP, ईमेल पते, URL, डोमेन नाम, फ़ाइलें या हैश जैसे observables को एक ही वेब इंटरफ़ेस का उपयोग करके एक-एक करके या बल्क मोड में विश्लेषित करने की अनुमति देता है। वेब इंटरफ़ेस कई analyzers के लिए फ्रंटेंड के रूप में कार्य करता है, जिससे विश्लेषण के दौरान इन्हें स्वयं एकीकृत करने की आवश्यकता समाप्त हो जाती है। विश्लेषक अपने विश्लेषण के कुछ हिस्सों को स्वचालित करने के लिए Cortex REST API का भी उपयोग कर सकते हैं। |
| CRITS | CRITS एक प्लेटफ़ॉर्म है जो विश्लेषकों को मैलवेयर और खतरों पर सहयोगात्मक शोध करने के साधन प्रदान करता है। यह एक केंद्रीकृत खुफिया डेटा रिपॉजिटरी से जुड़ता है, लेकिन इसे एक निजी इंस्टेंस के रूप में भी उपयोग किया जा सकता है। |
| CIF | Collective Intelligence Framework (CIF) आपको कई स्रोतों से ज्ञात दुर्भावनापूर्ण खतरे की जानकारी संयोजित करने और उस जानकारी का उपयोग IR, पहचान और शमन के लिए करने की अनुमति देता है। कोड GitHub पर उपलब्ध है। |
| CTIX | CTIX आपके विश्वसनीय नेटवर्क के भीतर खतरे के डेटा के अंतर्ग्रहण, संवर्धन, विश्लेषण और द्वि-दिशात्मक साझाकरण के लिए एक स्मार्ट, क्लाइंट-सर्वर थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म (TIP) है। |
| EclecticIQ Platform | EclecticIQ Platform एक STIX/TAXII आधारित Threat Intelligence Platform (TIP) है जो खतरे के विश्लेषकों को मशीन गति पर खुफिया जानकारी प्रसारित करते हुए तेज़, बेहतर और गहरी जांच करने में सक्षम बनाता है। |
| IntelMQ | IntelMQ CERTs के लिए सुरक्षा फ़ीड, pastebins, tweets को मैसेज क्यू प्रोटोकॉल का उपयोग करके एकत्र करने और संसाधित करने का एक समाधान है। यह IHAP (Incident Handling Automation Project) नामक एक सामुदायिक-संचालित पहल है जिसे कई InfoSec आयोजनों के दौरान यूरोपीय CERTs द्वारा अवधारणात्मक रूप से डिज़ाइन किया गया था। इसका मुख्य लक्ष्य incident responders को खतरे की खुफिया जानकारी एकत्र करने और संसाधित करने का एक आसान तरीका देना है, जिससे CERTs की incident handling प्रक्रियाओं में सुधार हो सके। |
| IntelOwl | Intel Owl एक OSINT समाधान है जो किसी विशिष्ट फ़ाइल, IP या डोमेन के बारे में खतरे की खुफिया डेटा एक ही API से बड़े पैमाने पर प्राप्त करता है। Intel Owl analyzers से बना है जिन्हें बाहरी स्रोतों (जैसे VirusTotal या AbuseIPDB) से डेटा प्राप्त करने या आंतरिक analyzers (जैसे Yara या Oletools) से intel उत्पन्न करने के लिए चलाया जा सकता है। इसे आसानी से आपके सुरक्षा टूल्स के स्टैक (pyintelowl) में एकीकृत किया जा सकता है ताकि सामान्य कार्यों को स्वचालित किया जा सके, जो उदाहरण के लिए, आमतौर पर SOC विश्लेषकों द्वारा मैन्युअल रूप से किए जाते हैं। |
| Kaspersky Threat Intelligence Portal | एक वेबसाइट जो साइबर खतरों, वैध वस्तुओं और उनके संबंधों का वर्णन करने वाला ज्ञानकोष प्रदान करती है, जिसे एक ही वेब सेवा में एकत्र किया गया है। Kaspersky Lab के Threat Intelligence Portal की सदस्यता लेने से आपको चार पूरक सेवाओं तक एकल प्रवेश बिंदु मिलता है: Kaspersky Threat Data Feeds, Threat Intelligence Reporting, Kaspersky Threat Lookup और Kaspersky Research Sandbox, ये सभी मानव-पठनीय और मशीन-पठनीय प्रारूपों में उपलब्ध हैं। |
| Malstrom | Malstrom का लक्ष्य खतरे पर नज़र रखने और फोरेंसिक artifacts के लिए एक रिपॉजिटरी होना है, साथ ही यह जांच के लिए YARA नियमों और नोट्स को भी संग्रहीत करता है। नोट: GitHub प्रोजेक्ट को संग्रहीत (archived) कर दिया गया है (कोई नया योगदान स्वीकार नहीं किया जाता)। |
| ManaTI | ManaTI प्रोजेक्ट मशीन लर्निंग तकनीकों का उपयोग करके खतरे के विश्लेषकों की सहायता करता है जो स्वचालित रूप से नए संबंधों और अनुमानों को खोजती हैं। |
| MANTIS | Model-based Analysis of Threat Intelligence Sources (MANTIS) Cyber Threat Intelligence Management Framework विभिन्न मानक भाषाओं, जैसे STIX और CybOX में व्यक्त साइबर खतरे की खुफिया जानकारी के प्रबंधन का समर्थन करता है। हालांकि यह बड़े पैमाने पर उत्पादन के लिए *तैयार नहीं* है। |
| Megatron | Megatron CERT-SE द्वारा कार्यान्वित एक उपकरण है जो खराब IPs को एकत्र और विश्लेषित करता है, इसका उपयोग आँकड़ों की गणना करने, लॉग फ़ाइलों को परिवर्तित और विश्लेषित करने तथा दुरुपयोग और incident handling में किया जा सकता है। |
| MineMeld | Palo Alto Networks द्वारा निर्मित एक extensible Threat Intelligence प्रोसेसिंग फ्रेमवर्क। इसका उपयोग संकेतकों की सूचियों में हेरफेर करने और तीसरे पक्ष के enforcement इंफ्रास्ट्रक्चर द्वारा उपभोग के लिए उन्हें रूपांतरित और/या एकत्रित करने के लिए किया जा सकता है। |
| MISP | Malware Information Sharing Platform (MISP) साइबर सुरक्षा संकेतकों और मैलवेयर विश्लेषण को एकत्र करने, संग्रहीत करने, वितरित करने और साझा करने के लिए एक ओपन सोर्स सॉफ़्टवेयर समाधान है। |
| n6 | n6 (Network Security Incident eXchange) बड़े पैमाने पर सुरक्षा जानकारी एकत्र करने, प्रबंधित करने और वितरित करने की एक प्रणाली है। वितरण एक सरल REST API और एक वेब इंटरफ़ेस के माध्यम से साकार किया जाता है जिसका उपयोग अधिकृत उपयोगकर्ता विभिन्न प्रकार के डेटा प्राप्त करने के लिए कर सकते हैं, विशेष रूप से अपने नेटवर्क में खतरों और घटनाओं के बारे में जानकारी। इसे CERT Polska द्वारा विकसित किया गया है। |
| Open Cybersecurity Schema Framework (OCSF) | Open Cybersecurity Schema Framework एक ओपन-सोर्स प्रोजेक्ट है, जो स्कीमा विकसित करने के लिए एक extensible फ्रेमवर्क प्रदान करता है, साथ ही एक vendor-agnostic कोर सुरक्षा स्कीमा भी प्रदान करता है। वेंडर और अन्य डेटा उत्पादक अपने विशिष्ट डोमेन के लिए स्कीमा को अपना और विस्तारित कर सकते हैं। डेटा इंजीनियर भिन्न स्कीमाओं का मैपिंग कर सकते हैं ताकि सुरक्षा टीमों को डेटा अंतर्ग्रहण और सामान्यीकरण को सरल बनाने में मदद मिल सके, ताकि डेटा वैज्ञानिक और विश्लेषक खतरे की पहचान और जांच के लिए एक सामान्य भाषा के साथ काम कर सकें। लक्ष्य एक खुला मानक प्रदान करना है, जिसे किसी भी वातावरण, एप्लिकेशन या समाधान में अपनाया जा सके, साथ ही मौजूदा सुरक्षा मानकों और प्रक्रियाओं का पूरक हो। |
| OpenCTI | OpenCTI, Open Cyber Threat Intelligence प्लेटफ़ॉर्म, संगठनों को अपने साइबर खतरे की खुफिया ज्ञान और observables का प्रबंधन करने की अनुमति देता है। इसका लक्ष्य साइबर खतरों के बारे में तकनीकी और गैर-तकनीकी जानकारी को संरचित, संग्रहीत, व्यवस्थित और विज़ुअलाइज़ करना है। डेटा STIX2 मानकों पर आधारित ज्ञान स्कीमा के आसपास संरचित होता है। OpenCTI को अन्य टूल्स और प्लेटफ़ॉर्म के साथ एकीकृत किया जा सकता है, जिनमें MISP, TheHive, और MITRE ATT&CK, आदि शामिल हैं। |
| OpenIOC | OpenIOC खतरे की खुफिया जानकारी साझा करने के लिए एक खुला फ्रेमवर्क है। इसे मशीन-पाचनीय प्रारूप में आंतरिक और बाह्य दोनों रूप से खतरे की जानकारी का आदान-प्रदान करने के लिए डिज़ाइन किया गया है। |
| OpenTAXII | OpenTAXII TAXII Services का एक मजबूत Python कार्यान्वयन है जो एक समृद्ध फीचर सेट और एक सुव्यवस्थित एप्लिकेशन के ऊपर निर्मित अनुकूल Pythonic API प्रदान करता है। |
| OSTrICa | Threat Intelligence जानकारी एकत्र करने और विज़ुअलाइज़ करने के लिए एक ओपन सोर्स प्लगइन-उन्मुख फ्रेमवर्क। |
| OTX - Open Threat Exchange | AlienVault Open Threat Exchange (OTX) खतरे के शोधकर्ताओं और सुरक्षा पेशेवरों के वैश्विक समुदाय तक खुली पहुँच प्रदान करता है। यह समुदाय-जनित खतरा डेटा वितरित करता है, सहयोगात्मक शोध को सक्षम बनाता है, और किसी भी स्रोत से खतरे के डेटा के साथ आपके सुरक्षा इंफ्रास्ट्रक्चर को अपडेट करने की प्रक्रिया को स्वचालित करता है। |
| Open Threat Partner eXchange | Open Threat Partner eXchange (OpenTPX) में मशीन-पठनीय खतरे की खुफिया जानकारी और नेटवर्क सुरक्षा संचालन डेटा के आदान-प्रदान के लिए एक ओपन-सोर्स प्रारूप और उपकरण शामिल हैं। यह एक JSON-आधारित प्रारूप है जो कनेक्टेड सिस्टम के बीच डेटा साझा करने की अनुमति देता है। |
| PassiveTotal | RiskIQ द्वारा प्रस्तुत PassiveTotal प्लेटफ़ॉर्म एक threat-analysis प्लेटफ़ॉर्म है जो विश्लेषकों को हमलों को होने से पहले रोकने के लिए अधिकतम संभव डेटा प्रदान करता है। कई प्रकार के समाधान पेश किए जाते हैं, साथ ही अन्य प्रणालियों के साथ एकीकरण (APIs) भी। |
| Pulsedive | Pulsedive एक निःशुल्क, सामुदायिक threat intelligence प्लेटफ़ॉर्म है जो ओपन-सोर्स फ़ीड का उपभोग करता है, IOCs को समृद्ध करता है, और डेटा की गुणवत्ता में सुधार के लिए उन्हें risk-scoring एल्गोरिथ्म के माध्यम से चलाता है। यह उपयोगकर्ताओं को IOCs सबमिट करने, खोजने, सहसंबंधित करने और अपडेट करने की अनुमति देता है; यह सूचीबद्ध करता है कि IOCs उच्च जोखिम क्यों हैं; और खतरों और खतरे की गतिविधि का एक उच्च-स्तरीय दृश्य प्रदान करता है। |
| Recorded Future | Recorded Future एक प्रीमियम SaaS उत्पाद है जो खुले, बंद और तकनीकी स्रोतों से खतरे की खुफिया जानकारी को स्वचालित रूप से एक ही समाधान में एकीकृत करता है। उनकी तकनीक उस खतरे की खुफिया जानकारी को वास्तविक समय में प्रदान करने के लिए प्राकृतिक भाषा प्रसंस्करण (NLP) और मशीन लर्निंग का उपयोग करती है — जिससे Recorded Future IT सुरक्षा टीमों के लिए एक लोकप्रिय विकल्प बन गया है। |
| Scumblr | Scumblr एक वेब एप्लिकेशन है जो डेटा स्रोतों (जैसे GitHub रिपॉजिटरी और URLs) के आवधिक सिंक करने और पहचाने गए परिणामों पर विश्लेषण (जैसे स्थिर विश्लेषण, गतिशील जांच और मेटाडेटा संग्रह) करने की अनुमति देता है। Scumblr एक बुद्धिमान स्वचालन फ्रेमवर्क के माध्यम से सक्रिय सुरक्षा को सुव्यवस्थित करने में आपकी मदद करता है ताकि आप सुरक्षा समस्याओं को तेज़ी से पहचान, ट्रैक और हल कर सकें। |
| STAXX (Anomali) | Anomali STAXX™ आपको किसी भी STIX/TAXII फ़ीड की सदस्यता लेने का एक निःशुल्क, आसान तरीका देता है। बस STAXX क्लाइंट डाउनलोड करें, अपने डेटा स्रोतों को कॉन्फ़िगर करें, और बाकी STAXX संभाल लेगा। |
| stoQ | stoQ एक फ्रेमवर्क है जो साइबर विश्लेषकों को दोहराव वाले, डेटा-संचालित कार्यों को व्यवस्थित और स्वचालित करने की अनुमति देता है। इसमें कई अन्य प्रणालियों के साथ इंटरैक्ट करने के लिए प्लगइन्स शामिल हैं। एक उपयोग मामला दस्तावेज़ों से IOCs का निष्कर्षण है, जिसका एक उदाहरण यहाँ दिखाया गया है, लेकिन इसका उपयोग सामग्री के deobfuscation और डिकोडिंग तथा उदाहरण के लिए YARA के साथ स्वचालित स्कैनिंग के लिए भी किया जा सकता है। |
| TARDIS | Threat Analysis, Reconnaissance, and Data Intelligence System (TARDIS) हमले के हस्ताक्षरों का उपयोग करके ऐतिहासिक खोज करने के लिए एक ओपन सोर्स फ्रेमवर्क है। |
| ThreatConnect | ThreatConnect एक प्लेटफ़ॉर्म है जिसमें threat intelligence, एनालिटिक्स और orchestration क्षमताएँ हैं। इसे आपको डेटा एकत्र करने, खुफिया जानकारी उत्पन्न करने, इसे दूसरों के साथ साझा करने और उस पर कार्रवाई करने में मदद करने के लिए डिज़ाइन किया गया है। |
| ThreatCrowd | ThreatCrowd साइबर खतरों से संबंधित artifacts को खोजने और शोध करने की एक प्रणाली है। |
| ThreatPipes |
अपने विरोधियों से दो कदम आगे रहें। जानें कि वे आपका शोषण कैसे करेंगे, इसकी पूरी तस्वीर पाएँ।
ThreatPipes एक reconnaissance उपकरण है जो IP पतों, डोमेन नामों, ईमेल पतों, नामों और अधिक पर खुफिया जानकारी एकत्र करने के लिए स्वचालित रूप से 100' s डेटा स्रोतों से query करता है। आप केवल उस लक्ष्य को निर्दिष्ट करते हैं जिसकी जांच करनी है, चुनें कि कौन से मॉड्यूल सक्षम करने हैं और फिर ThreatPipes सभी entities और वे एक-दूसरे से कैसे संबंधित हैं, की समझ बनाने के लिए डेटा एकत्र करेगा। |
| ThreatExchange | Facebook ने ThreatExchange बनाया ताकि भाग लेने वाले संगठन एक सुविधाजनक, संरचित और उपयोग में आसान API का उपयोग करके खतरे का डेटा साझा कर सकें, जो केवल वांछित समूहों के साथ साझाकरण सक्षम करने के लिए गोपनीयता नियंत्रण प्रदान करता है। यह प्रोजेक्ट अभी भी beta में है। संदर्भ कोड GitHub पर पाया जा सकता है। |
| TypeDB CTI | TypeDB Data - CTI संगठनों के लिए अपने साइबर खतरे की खुफिया (CTI) ज्ञान को संग्रहीत और प्रबंधित करने हेतु एक ओपन सोर्स threat intelligence प्लेटफ़ॉर्म है। यह threat intel पेशेवरों को अपनी भिन्न-भिन्न CTI जानकारी को एक डेटाबेस में एकत्र करने और साइबर खतरों के बारे में नई अंतर्दृष्टि खोजने में सक्षम बनाता है। यह रिपॉजिटरी STIX2 पर आधारित एक स्कीमा प्रदान करती है, और इस threat intelligence प्लेटफ़ॉर्म की खोज शुरू करने के लिए MITRE ATT&CK को एक उदाहरण डेटासेट के रूप में शामिल करती है। इस blog post में और अधिक जानकारी। |
| VirusBay | VirusBay एक वेब-आधारित, सहयोग प्लेटफ़ॉर्म है जो सुरक्षा संचालन केंद्र (SOC) पेशेवरों को प्रासंगिक मैलवेयर शोधकर्ताओं से जोड़ता है। |
| threatnote.io | नया और बेहतर threatnote.io - CTI विश्लेषकों और टीमों के लिए एक सर्व-एक-में-एक प्लेटफ़ॉर्म में intel आवश्यकताओं, रिपोर्टिंग और CTI प्रक्रियाओं का प्रबंधन करने हेतु एक उपकरण |
| XFE - X-Force Exchange | IBM XFE द्वारा X-Force Exchange (XFE) एक निःशुल्क SaaS उत्पाद है जिसका उपयोग आप threat intelligence जानकारी खोजने, अपने निष्कर्ष एकत्र करने और XFE समुदाय के अन्य सदस्यों के साथ अपनी अंतर्दृष्टि साझा करने के लिए कर सकते हैं। |
| Yeti | खुला, वितरित, मशीन और विश्लेषक-अनुकूल threat intelligence रिपॉजिटरी। Incident responders द्वारा और उनके लिए बनाया गया। |
| ActorTrackr | ActorTrackr एक ओपन सोर्स वेब एप्लिकेशन है जो एक्टर से संबंधित डेटा को संग्रहीत/खोज/लिंक करने के लिए है। प्राथमिक स्रोत उपयोगकर्ताओं और विभिन्न सार्वजनिक रिपॉजिटरी से हैं। सोर्स GitHub पर उपलब्ध है। |
| AIEngine | AIEngine अगली पीढ़ी का इंटरैक्टिव/प्रोग्रामेबल Python/Ruby/Java/Lua पैकेट निरीक्षण इंजन है जिसमें बिना किसी मानवीय हस्तक्षेप के सीखने की क्षमताएं, NIDS (नेटवर्क इंट्रूज़न डिटेक्शन सिस्टम) कार्यक्षमता, DNS डोमेन वर्गीकरण, नेटवर्क कलेक्टर, नेटवर्क फोरेंसिक और कई अन्य विशेषताएं हैं। |
| AIOCRIOC | आर्टिफिशियल इंटेलिजेंस ऑक्यूलर कैरेक्टर रिकग्निशन इंडिकेटर ऑफ कॉम्प्रोमाइज़ (AIOCRIOC) एक टूल है जो वेब स्क्रेपिंग, Tesseract की OCR क्षमताओं और GPT-4 जैसे OpenAI-संगत LLM API को जोड़ता है ताकि रिपोर्टों और संदर्भात्मक डेटा वाली एम्बेडेड छवियों सहित अन्य वेब सामग्री से IOCs को पार्स और निकाला जा सके। |
| Analyze (Intezer) | Analyze एक ऑल-इन-वन मैलवेयर विश्लेषण प्लेटफ़ॉर्म है जो सभी प्रकार की फ़ाइलों पर स्टैटिक, डायनामिक और जेनेटिक कोड विश्लेषण करने में सक्षम है। उपयोगकर्ता मैलवेयर फैमिली को ट्रैक कर सकते हैं, IOCs/MITRE TTPs निकाल सकते हैं और YARA सिग्नेचर डाउनलोड कर सकते हैं। मुफ्त में शुरुआत करने के लिए एक कम्युनिटी एडिशन भी उपलब्ध है। |
| Automater | Automater एक URL/डोमेन, IP पता और Md5 हैश OSINT टूल है जिसका उद्देश्य इंट्रूज़न विश्लेषकों के लिए विश्लेषण प्रक्रिया को आसान बनाना है। |
| BlueBox | BlueBox एक OSINT समाधान है जो किसी विशिष्ट फ़ाइल, IP, डोमेन या URL के बारे में थ्रेट इंटेलिजेंस डेटा प्राप्त करने और उनका विश्लेषण करने के लिए है। |
| BotScout | BotScout स्वचालित वेब स्क्रिप्ट, जिन्हें "बॉट्स" के रूप में जाना जाता है, को फ़ोरम पर पंजीकरण करने, डेटाबेस को प्रदूषित करने, स्पैम फैलाने और वेबसाइटों पर फ़ॉर्म का दुरुपयोग करने से रोकने में मदद करता है। |
| bro-intel-generator | pdf या html रिपोर्टों से Bro intel फ़ाइलें जनरेट करने के लिए स्क्रिप्ट। |
| cabby | TAXII सर्वरों के साथ इंटरैक्ट करने के लिए एक सरल Python लाइब्रेरी। |
| cacador | Cacador Go में लिखा गया एक टूल है जो टेक्स्ट के एक ब्लॉक से सामान्य इंडिकेटर ऑफ कॉम्प्रोमाइज़ निकालने के लिए है। |
| Combine | Combine सार्वजनिक रूप से उपलब्ध स्रोतों से थ्रेट इंटेलिजेंस फीड एकत्र करता है। |
| CrowdFMS | CrowdFMS एक फ्रेमवर्क है जो Private API सिस्टम का लाभ उठाकर VirusTotal से सैंपलों के संग्रह और प्रोसेसिंग को स्वचालित करता है। फ्रेमवर्क स्वचालित रूप से हाल के सैंपल डाउनलोड करता है, जिन्होंने उपयोगकर्ता के YARA नोटिफिकेशन फीड पर अलर्ट ट्रिगर किया था। |
| CTI-Transmute | CTI-Transmute MISP और STIX प्रारूपों के बीच साइबर थ्रेट इंटेलिजेंस (CTI) डेटा को परिवर्तित करने के लिए एक टूल है। यह API एंडपॉइंट्स का एक सेट प्रदान करता है जो डेटा के स्वचालित रूपांतरण की अनुमति देता है, जिससे विभिन्न थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म और वर्कफ़्लो को एकीकृत करना आसान हो जाता है। सोर्स GitHub पर उपलब्ध है। |
| Cuckoo Sandbox | Cuckoo Sandbox एक स्वचालित डायनामिक मैलवेयर विश्लेषण प्रणाली है। यह दुनिया भर में सबसे प्रसिद्ध ओपन सोर्स मैलवेयर विश्लेषण सैंडबॉक्स है और इसे शोधकर्ताओं, CERT/SOC टीमों और थ्रेट इंटेलिजेंस टीमों द्वारा दुनिया भर में अक्सर तैनात किया जाता है। कई संगठनों के लिए Cuckoo Sandbox संभावित मैलवेयर सैंपलों में पहली अंतर्दृष्टि प्रदान करता है। |
| CyberGordon | CyberGordon एक थ्रेट इंटेलिजेंस सर्च इंजन है। यह 30+ स्रोतों का लाभ उठाता है। |
| CyBot | CyBot एक थ्रेट इंटेलिजेंस चैट बॉट है। यह कस्टम मॉड्यूल द्वारा प्रदान किए गए कई प्रकार के लुकअप कर सकता है। |
| Fenrir | सरल Bash IOC स्कैनर। |
| FireHOL IP Aggregator | IP पतों की उपस्थिति इतिहास के साथ FireHOL blocklist-ipsets से फीड रखने के लिए एप्लिकेशन। खोज अनुरोधों के लिए HTTP-आधारित API सेवा विकसित की गई है। |
| Forager | मल्टीथ्रेडेड थ्रेट इंटेलिजेंस हंटर-गैदरर स्क्रिप्ट। |
| Gigasheet | Gigasheet एक SaaS उत्पाद है जिसका उपयोग विशाल और विषम साइबर सुरक्षा डेटा सेटों का विश्लेषण करने के लिए किया जाता है। विशाल लॉग फ़ाइलें, netflow, pcaps, बड़ी CSVs और बहुत कुछ आयात करें। |
| GoatRider | GoatRider एक सरल टूल है जो गतिशील रूप से Artillery थ्रेट इंटेलिजेंस फीड, TOR, AlienVaults OTX और Alexa की शीर्ष 1 मिलियन वेबसाइटों को डाउनलोड करता है और होस्टनाम फ़ाइल या IP फ़ाइल के साथ तुलना करता है। |
| Google APT Search Engine | APT ग्रुप्स, ऑपरेशंस और मैलवेयर सर्च इंजन। इस Google कस्टम सर्च के लिए उपयोग किए गए स्रोत इस GitHub gist पर सूचीबद्ध हैं। |
| GOSINT | GOSINT फ्रेमवर्क एक मुफ्त प्रोजेक्ट है जिसका उपयोग उच्च गुणवत्ता वाले सार्वजनिक इंडिकेटर ऑफ कॉम्प्रोमाइज़ (IOCs) को एकत्र करने, प्रोसेस करने और निर्यात करने के लिए किया जाता है। |
| hashdd | क्रिप्टोग्राफिक हैश मान से संबंधित जानकारी देखने के लिए एक टूल |
| Harbinger Threat Intelligence | एक Python स्क्रिप्ट जो एक ही इंटरफ़ेस से कई ऑनलाइन थ्रेट एग्रीगेटर्स को क्वेरी करने की अनुमति देती है। |
| Hippocampe | Hippocampe इंटरनेट से थ्रेट फीड को Elasticsearch क्लस्टर में एकत्र करता है। इसके पास एक REST API है जो इसकी 'मेमोरी' में खोज करने की अनुमति देता है। यह एक Python स्क्रिप्ट पर आधारित है जो फीड के अनुरूप URLs को fetch करती है, उन्हें पार्स और इंडेक्स करती है। |
| Hiryu | APT अभियान की जानकारी व्यवस्थित करने और IOCs के बीच संबंधों को विज़ुअलाइज़ करने के लिए एक टूल। |
|
|