
SOC/CTI टीमों के लिए खतरे की खुफिया जानकारी के स्रोतों, फ़ीड, फ्रेमवर्क, उपकरणों और शोध की चयनित निर्देशिका—IOCs, STIX/TAXII प्रारूपों और प्लेटफ़ॉर्म को कवर करते हुए।
शानदार थ्रेट इंटेलिजेंस संसाधनों की एक क्यूरेटेड सूची
थ्रेट इंटेलिजेंस की संक्षिप्त परिभाषा: साक्ष्य-आधारित ज्ञान, जिसमें संदर्भ, तंत्र, संकेतक, निहितार्थ और कार्रवाई योग्य सलाह शामिल होती है, जो संपत्तियों के लिए किसी मौजूदा या उभरते खतरे या जोखिम के बारे में होती है, और जिसका उपयोग उस खतरे या जोखिम के प्रति विषय की प्रतिक्रिया के संबंध में निर्णय लेने के लिए किया जा सकता है।
बेझिझक योगदान करें।
नीचे सूचीबद्ध अधिकांश संसाधन खतरों के संबंध में (उम्मीद है) अद्यतन जानकारी प्राप्त करने के लिए सूचियाँ और/या API प्रदान करते हैं। कुछ लोग इन संसाधनों को थ्रेट इंटेलिजेंस मानते हैं, हालांकि मत भिन्न हैं। वास्तविक थ्रेट इंटेलिजेंस बनाने के लिए एक निश्चित मात्रा में (डोमेन- या व्यवसाय-विशिष्ट) विश्लेषण आवश्यक है।
| AbuseIPDB | AbuseIPDB एक परियोजना है जो इंटरनेट पर हैकर्स, स्पैमर्स और दुरुपयोगी गतिविधियों के प्रसार से निपटने में मदद करने के लिए समर्पित है। इसका मिशन वेबमास्टरों, सिस्टम प्रशासकों और अन्य इच्छुक पक्षों को ऑनलाइन दुर्भावनापूर्ण गतिविधि से जुड़े IP पतों की रिपोर्ट करने और खोजने के लिए एक केंद्रीय ब्लैकलिस्ट प्रदान करके वेब को सुरक्षित बनाने में मदद करना है। |
| APT Groups and Operations | APT समूहों, संचालनों और रणनीतियों के बारे में जानकारी और खुफिया डेटा वाली एक स्प्रेडशीट। |
| Binary Defense IP Banlist | Binary Defense Systems Artillery थ्रेट इंटेलिजेंस फ़ीड और IP बैनलिस्ट फ़ीड। |
| BGP Ranking | सर्वाधिक दुर्भावनापूर्ण सामग्री वाले ASN की रैंकिंग। |
| Botnet Tracker | कई सक्रिय बॉटनेट पर नज़र रखता है। |
| BOTVRIJ.EU | Botvrij.eu ओपन सोर्स IOC के विभिन्न सेट प्रदान करता है जिन्हें आप संभावित दुर्भावनापूर्ण गतिविधि का पता लगाने के लिए अपने सुरक्षा उपकरणों में उपयोग कर सकते हैं। |
| BruteForceBlocker | BruteForceBlocker एक perl स्क्रिप्ट है जो सर्वर के sshd लॉग की निगरानी करती है और ब्रूट फोर्स हमलों की पहचान करती है, जिसका उपयोग यह फ़ायरवॉल ब्लॉकिंग नियमों को स्वचालित रूप से कॉन्फ़िगर करने और उन IP को प्रोजेक्ट साइट, http://danger.rulez.sk/projects/bruteforceblocker/blist.php पर वापस सबमिट करने के लिए करती है। |
| C&C Tracker | Bambenek Consulting से ज्ञात, सक्रिय और नॉन-सिंकहोल C&C IP पतों की एक फ़ीड। व्यावसायिक उपयोग के लिए लाइसेंस आवश्यक है। |
| CertStream | रीयल-टाइम सर्टिफिकेट ट्रांसपेरेंसी लॉग अपडेट स्ट्रीम। SSL प्रमाणपत्रों को वास्तविक समय में जारी होते हुए देखें। |
| CCSS Forum Malware Certificates | निम्नलिखित डिजिटल प्रमाणपत्रों की सूची है जिन्हें फ़ोरम द्वारा विभिन्न प्रमाणपत्र प्राधिकरणों को संभावित रूप से मैलवेयर से जुड़े होने की सूचना दी गई है। यह जानकारी कंपनियों को मैलवेयर को वैधता प्रदान करने के लिए डिजिटल प्रमाणपत्रों का उपयोग करने से रोकने और ऐसे प्रमाणपत्रों के शीघ्र निरसन को प्रोत्साहित करने में मदद करने के लिए है। |
| CI Army List | वाणिज्यिक CINS Score सूची का एक उप-समूह, जो कम रेटेड IP पर केंद्रित है जो वर्तमान में अन्य थ्रेटलिस्ट पर मौजूद नहीं हैं। |
| Cisco Umbrella | Cisco Umbrella (पूर्व में OpenDNS) द्वारा रिज़ॉल्व की गई शीर्ष 1 मिलियन साइटों की संभावित व्हाइटलिस्ट। |
| Cloudmersive Virus Scan | Cloudmersive Virus Scan API फ़ाइलों, URL और क्लाउड स्टोरेज को वायरस के लिए स्कैन करते हैं। वे लाखों खतरों के लिए लगातार अपडेट होने वाले सिग्नेचर और उन्नत उच्च-प्रदर्शन स्कैनिंग क्षमताओं का लाभ उठाते हैं। यह सेवा निःशुल्क है, लेकिन अपनी व्यक्तिगत API कुंजी प्राप्त करने के लिए आपको एक खाते के लिए पंजीकरण करना आवश्यक है। |
| CrowdSec Console | सबसे बड़ा क्राउड-सोर्स्ड CTI, जो लगभग रीयल-टाइम में अपडेट होता है, CrowdSec की बदौलत—एक नेक्स्ट-जेन, ओपन-सोर्स, मुफ़्त और सहयोगी IDS/IPS सॉफ़्टवेयर। CrowdSec आगंतुक व्यवहार का विश्लेषण करने और सभी प्रकार के हमलों के लिए अनुकूलित प्रतिक्रिया प्रदान करने में सक्षम है। उपयोगकर्ता समुदाय के साथ खतरों के बारे में अपने अलर्ट साझा कर सकते हैं और नेटवर्क प्रभाव से लाभ उठा सकते हैं। IP पते वास्तविक हमलों से एकत्र किए जाते हैं और विशेष रूप से हनीपॉट नेटवर्क से नहीं आते हैं। |
| Cyber Cure free intelligence feeds | Cyber Cure मुफ्त साइबर थ्रेट इंटेलिजेंस फ़ीड प्रदान करता है जिसमें उन IP पतों की सूची होती है जो वर्तमान में संक्रमित हैं और इंटरनेट पर हमला कर रहे हैं। मैलवेयर द्वारा उपयोग किए जाने वाले URL की सूची और वर्तमान में फैल रहे ज्ञात मैलवेयर की हैश फ़ाइलों की सूची भी है। CyberCure बहुत कम फ़ॉल्स पॉज़िटिव दर के साथ खुफिया जानकारी एकत्र करने के लिए सेंसर का उपयोग कर रहा है। विस्तृत दस्तावेज़ीकरण भी उपलब्ध है। |
| Cyware Threat Intelligence Feeds | Cyware की थ्रेट इंटेलिजेंस फ़ीड आपके लिए खुले और विश्वसनीय स्रोतों की एक विस्तृत श्रृंखला से मूल्यवान खतरे का डेटा लाती है, ताकि मूल्यवान और कार्रवाई योग्य थ्रेट इंटेलिजेंस की एक समेकित धारा प्रदान की जा सके। हमारी थ्रेट इंटेल फ़ीड STIX 1.x और 2.0 के साथ पूरी तरह संगत हैं, जो आपको दुनिया भर में रीयल-टाइम में खोजे गए दुर्भावनापूर्ण मैलवेयर हैश, IP और डोमेन की नवीनतम जानकारी देती हैं। |
| DataPlane.org |