Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
awesome-threat-intelligence — SOC/CTI टीमों के लिए खतरे की खुफिया जानकारी के स्रोतों, फ़ीड, फ्रेमवर्क, उपकरणों और शोध की चयनित निर्देशिका—IOCs, STIX/TAXII प्रारूपों और प्लेटफ़ॉर्म को कवर करते हुए। | Kitploit
उपकरण/GitHubGitHub/hslatman/awesome-threat-intelligence
OSINT (खुला स्रोत खुफिया)खतरा फ़ीड और एग्रीगेटरजानकारी एकत्र करनामालवेयर विश्लेषणखतरा खुफियापेपर और शोधचयनित संसाधन
GitHubhslatman/awesome-threat-intelligence

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

awesome-threat-intelligence

SOC/CTI टीमों के लिए खतरे की खुफिया जानकारी के स्रोतों, फ़ीड, फ्रेमवर्क, उपकरणों और शोध की चयनित निर्देशिका—IOCs, STIX/TAXII प्रारूपों और प्लेटफ़ॉर्म को कवर करते हुए।

रिपॉजिटरी देखें
10.6k1.8k2 महीने पहलेKitploit द्वारा समीक्षित

awesome-threat-intelligence

शानदार थ्रेट इंटेलिजेंस संसाधनों की एक क्यूरेटेड सूची

थ्रेट इंटेलिजेंस की संक्षिप्त परिभाषा: साक्ष्य-आधारित ज्ञान, जिसमें संदर्भ, तंत्र, संकेतक, निहितार्थ और कार्रवाई योग्य सलाह शामिल होती है, जो संपत्तियों के लिए किसी मौजूदा या उभरते खतरे या जोखिम के बारे में होती है, और जिसका उपयोग उस खतरे या जोखिम के प्रति विषय की प्रतिक्रिया के संबंध में निर्णय लेने के लिए किया जा सकता है।

बेझिझक योगदान करें।

  • स्रोत
  • प्रारूप
  • फ्रेमवर्क और प्लेटफ़ॉर्म
  • उपकरण
  • अनुसंधान, मानक और पुस्तकें

स्रोत

नीचे सूचीबद्ध अधिकांश संसाधन खतरों के संबंध में (उम्मीद है) अद्यतन जानकारी प्राप्त करने के लिए सूचियाँ और/या API प्रदान करते हैं। कुछ लोग इन संसाधनों को थ्रेट इंटेलिजेंस मानते हैं, हालांकि मत भिन्न हैं। वास्तविक थ्रेट इंटेलिजेंस बनाने के लिए एक निश्चित मात्रा में (डोमेन- या व्यवसाय-विशिष्ट) विश्लेषण आवश्यक है।



AbuseIPDB AbuseIPDB एक परियोजना है जो इंटरनेट पर हैकर्स, स्पैमर्स और दुरुपयोगी गतिविधियों के प्रसार से निपटने में मदद करने के लिए समर्पित है। इसका मिशन वेबमास्टरों, सिस्टम प्रशासकों और अन्य इच्छुक पक्षों को ऑनलाइन दुर्भावनापूर्ण गतिविधि से जुड़े IP पतों की रिपोर्ट करने और खोजने के लिए एक केंद्रीय ब्लैकलिस्ट प्रदान करके वेब को सुरक्षित बनाने में मदद करना है।
APT Groups and Operations APT समूहों, संचालनों और रणनीतियों के बारे में जानकारी और खुफिया डेटा वाली एक स्प्रेडशीट।
Binary Defense IP Banlist Binary Defense Systems Artillery थ्रेट इंटेलिजेंस फ़ीड और IP बैनलिस्ट फ़ीड।
BGP Ranking सर्वाधिक दुर्भावनापूर्ण सामग्री वाले ASN की रैंकिंग।
Botnet Tracker कई सक्रिय बॉटनेट पर नज़र रखता है।
BOTVRIJ.EU Botvrij.eu ओपन सोर्स IOC के विभिन्न सेट प्रदान करता है जिन्हें आप संभावित दुर्भावनापूर्ण गतिविधि का पता लगाने के लिए अपने सुरक्षा उपकरणों में उपयोग कर सकते हैं।
BruteForceBlocker BruteForceBlocker एक perl स्क्रिप्ट है जो सर्वर के sshd लॉग की निगरानी करती है और ब्रूट फोर्स हमलों की पहचान करती है, जिसका उपयोग यह फ़ायरवॉल ब्लॉकिंग नियमों को स्वचालित रूप से कॉन्फ़िगर करने और उन IP को प्रोजेक्ट साइट, http://danger.rulez.sk/projects/bruteforceblocker/blist.php पर वापस सबमिट करने के लिए करती है।
C&C Tracker Bambenek Consulting से ज्ञात, सक्रिय और नॉन-सिंकहोल C&C IP पतों की एक फ़ीड। व्यावसायिक उपयोग के लिए लाइसेंस आवश्यक है।
CertStream रीयल-टाइम सर्टिफिकेट ट्रांसपेरेंसी लॉग अपडेट स्ट्रीम। SSL प्रमाणपत्रों को वास्तविक समय में जारी होते हुए देखें।
CCSS Forum Malware Certificates
## प्रारूप

खतरे की खुफिया जानकारी (मुख्य रूप से IOC) साझा करने के लिए मानकीकृत प्रारूप।

फ्रेमवर्क और प्लेटफ़ॉर्म

थ्रेट इंटेलिजेंस को एकत्र करने, विश्लेषण करने, बनाने और साझा करने के लिए फ्रेमवर्क, प्लेटफ़ॉर्म और सेवाएँ।

उपकरण

Threat Intelligence को पार्स करने, बनाने और संपादित करने के लिए सभी प्रकार के उपकरण। अधिकतर IOC आधारित।

टूल डाउनलोड करें
निम्नलिखित डिजिटल प्रमाणपत्रों की सूची है जिन्हें फ़ोरम द्वारा विभिन्न प्रमाणपत्र प्राधिकरणों को संभावित रूप से मैलवेयर से जुड़े होने की सूचना दी गई है। यह जानकारी कंपनियों को मैलवेयर को वैधता प्रदान करने के लिए डिजिटल प्रमाणपत्रों का उपयोग करने से रोकने और ऐसे प्रमाणपत्रों के शीघ्र निरसन को प्रोत्साहित करने में मदद करने के लिए है।
CI Army List वाणिज्यिक CINS Score सूची का एक उप-समूह, जो कम रेटेड IP पर केंद्रित है जो वर्तमान में अन्य थ्रेटलिस्ट पर मौजूद नहीं हैं।
Cisco Umbrella Cisco Umbrella (पूर्व में OpenDNS) द्वारा रिज़ॉल्व की गई शीर्ष 1 मिलियन साइटों की संभावित व्हाइटलिस्ट।
Cloudmersive Virus Scan Cloudmersive Virus Scan API फ़ाइलों, URL और क्लाउड स्टोरेज को वायरस के लिए स्कैन करते हैं। वे लाखों खतरों के लिए लगातार अपडेट होने वाले सिग्नेचर और उन्नत उच्च-प्रदर्शन स्कैनिंग क्षमताओं का लाभ उठाते हैं। यह सेवा निःशुल्क है, लेकिन अपनी व्यक्तिगत API कुंजी प्राप्त करने के लिए आपको एक खाते के लिए पंजीकरण करना आवश्यक है।
CrowdSec Console सबसे बड़ा क्राउड-सोर्स्ड CTI, जो लगभग रीयल-टाइम में अपडेट होता है, CrowdSec की बदौलत—एक नेक्स्ट-जेन, ओपन-सोर्स, मुफ़्त और सहयोगी IDS/IPS सॉफ़्टवेयर। CrowdSec आगंतुक व्यवहार का विश्लेषण करने और सभी प्रकार के हमलों के लिए अनुकूलित प्रतिक्रिया प्रदान करने में सक्षम है। उपयोगकर्ता समुदाय के साथ खतरों के बारे में अपने अलर्ट साझा कर सकते हैं और नेटवर्क प्रभाव से लाभ उठा सकते हैं। IP पते वास्तविक हमलों से एकत्र किए जाते हैं और विशेष रूप से हनीपॉट नेटवर्क से नहीं आते हैं।
Cyber Cure free intelligence feeds Cyber Cure मुफ्त साइबर थ्रेट इंटेलिजेंस फ़ीड प्रदान करता है जिसमें उन IP पतों की सूची होती है जो वर्तमान में संक्रमित हैं और इंटरनेट पर हमला कर रहे हैं। मैलवेयर द्वारा उपयोग किए जाने वाले URL की सूची और वर्तमान में फैल रहे ज्ञात मैलवेयर की हैश फ़ाइलों की सूची भी है। CyberCure बहुत कम फ़ॉल्स पॉज़िटिव दर के साथ खुफिया जानकारी एकत्र करने के लिए सेंसर का उपयोग कर रहा है। विस्तृत दस्तावेज़ीकरण भी उपलब्ध है।
Cyware Threat Intelligence Feeds Cyware की थ्रेट इंटेलिजेंस फ़ीड आपके लिए खुले और विश्वसनीय स्रोतों की एक विस्तृत श्रृंखला से मूल्यवान खतरे का डेटा लाती है, ताकि मूल्यवान और कार्रवाई योग्य थ्रेट इंटेलिजेंस की एक समेकित धारा प्रदान की जा सके। हमारी थ्रेट इंटेल फ़ीड STIX 1.x और 2.0 के साथ पूरी तरह संगत हैं, जो आपको दुनिया भर में रीयल-टाइम में खोजे गए दुर्भावनापूर्ण मैलवेयर हैश, IP और डोमेन की नवीनतम जानकारी देती हैं।
DataPlane.org DataPlane.org ऑपरेटरों के लिए, ऑपरेटरों द्वारा संचालित एक कम्युनिटी-संचालित इंटरनेट डेटा, फ़ीड और माप संसाधन है। हम बिना किसी लागत के विश्वसनीय और भरोसेमंद सेवा प्रदान करते हैं।
Focsec.com Focsec.com VPN, प्रॉक्सी, बॉट और TOR अनुरोधों का पता लगाने के लिए एक API प्रदान करता है। हमेशा अप-टू-डेट डेटा संदिग्ध लॉगिन, धोखाधड़ी और दुरुपयोग का पता लगाने में मदद करता है। कोड उदाहरण दस्तावेज़ीकरण में पाए जा सकते हैं।
DigitalSide Threat-Intel ओपन सोर्स साइबर थ्रेट इंटेलिजेंस संकेतकों के सेट शामिल हैं, जो ज्यादातर मैलवेयर विश्लेषण और समझौता किए गए URL, IP और डोमेन पर आधारित हैं। इस परियोजना का उद्देश्य SOC/CSIRT/CERT/व्यक्तियों द्वारा न्यूनतम प्रयास के साथ उपयोग किए जाने वाले प्रासंगिक IoC की खोज, विश्लेषण, संग्रह और साझा करने के नए तरीके विकसित करना और परीक्षण करना है। रिपोर्ट तीन तरीकों से साझा की जाती हैं: STIX2, CSV और MISP फ़ीड। रिपोर्ट परियोजना की Git रिपॉजिटरी में भी प्रकाशित की जाती हैं।
Disposable Email Domains अनाम या डिस्पोजेबल ईमेल डोमेन का संग्रह जो आमतौर पर सेवाओं को स्पैम/दुरुपयोग करने के लिए उपयोग किए जाते हैं।
DNS Trails वर्तमान और ऐतिहासिक DNS जानकारी, WHOIS जानकारी, विशिष्ट IP से जुड़ी अन्य वेबसाइटों को खोजने, सबडोमेन ज्ञान और तकनीकों के लिए मुफ्त खुफिया स्रोत। IP और डोमेन इंटेलिजेंस API भी उपलब्ध है।
ELLIO: IP Feed (community free version) ज्ञात दुर्भावनापूर्ण IP पतों की एक थ्रेट सूची जिनसे निकट भविष्य में आपके नेटवर्क के लिए संभावित खतरे उत्पन्न होने की आशंका है, ज्ञात हानिरहित स्कैनर, और अज्ञात इरादे वाले अभिनेताओं के IP पते। यह व्यक्तिगत, गैर-व्यावसायिक उपयोग के लिए 24 घंटे की देरी के साथ प्रदान की जाती है, लेकिन फिर भी अन्य खुली IP थ्रेट सूचियों/फ़ीड की तुलना में असाधारण सुरक्षा प्रदान करती है।
Emerging Threats Firewall Rules iptables, PF और PIX सहित कई प्रकार के फ़ायरवॉल के लिए नियमों का संग्रह।
Emerging Threats IDS Rules Snort और Suricata rules फ़ाइलों का संग्रह जिनका उपयोग अलर्ट करने या ब्लॉक करने के लिए किया जा सकता है।
ExoneraTor ExoneraTor सेवा उन IP पतों का डेटाबेस बनाए रखती है जो Tor नेटवर्क का हिस्सा रहे हैं। यह इस प्रश्न का उत्तर देती है कि क्या किसी निश्चित तिथि पर किसी दिए गए IP पते पर Tor रिले चल रहा था।
Exploitalert जारी किए गए नवीनतम एक्सप्लॉइट की सूची।
FastIntercept Intercept Security अपने वैश्विक हनीपॉट नेटवर्क से कई मुफ्त IP प्रतिष्ठा सूचियां होस्ट करता है।
ZeuS Tracker Feodo Tracker abuse.ch Feodo ट्रोजन पर नज़र रखता है।
FireHOL IP Lists 400+ सार्वजनिक रूप से उपलब्ध IP फ़ीड का विश्लेषण उनके विकास, जियो-मैप, IP की आयु, प्रतिधारण नीति, ओवरलैप का दस्तावेज़ीकरण करने के लिए किया गया। साइट साइबर अपराध (हमले, दुरुपयोग, मैलवेयर) पर केंद्रित है।
FraudGuard FraudGuard एक सेवा है जिसे लगातार रीयल-टाइम इंटरनेट ट्रैफ़िक एकत्र और विश्लेषण करके उपयोग को मान्य करने का एक आसान तरीका प्रदान करने के लिए डिज़ाइन किया गया है।
GreyNoise GreyNoise इंटरनेट-व्यापी स्कैनिंग गतिविधि पर डेटा एकत्र और विश्लेषण करता है। यह Shodan.io जैसे हानिरहित स्कैनरों के साथ-साथ SSH और telnet वर्म्स जैसे दुर्भावनापूर्ण अभिनेताओं पर डेटा एकत्र करता है।
GriffinGuard GriffinGuard एक साइबर सुरक्षा प्लेटफ़ॉर्म है जो वैश्विक इंटरनेट ट्रैफ़िक और शोषण पैटर्न का लगातार विश्लेषण करके रीयल-टाइम थ्रेट इंटेलिजेंस प्रदान करता है। यह मुफ्त डेटा खोज और कुछ मुफ्त IP ब्लॉकलिस्ट प्रदान करता है।
HoneyDB HoneyDB हनीपॉट गतिविधि का रीयल-टाइम डेटा प्रदान करता है। यह डेटा HoneyPy हनीपॉट का उपयोग करके इंटरनेट पर तैनात हनीपॉट से आता है। इसके अलावा, HoneyDB एकत्रित हनीपॉट गतिविधि तक API पहुंच प्रदान करता है, जिसमें विभिन्न हनीपॉट Twitter फ़ीड से एकत्रित डेटा भी शामिल है।
Icewater Project Icewater द्वारा निर्मित 12,805 मुफ्त Yara नियम।
Infosec - CERT-PA मैलवेयर सैंपल संग्रह और विश्लेषण, ब्लॉकलिस्ट सेवा, कमजोरियों का डेटाबेस और बहुत कुछ। CERT-PA द्वारा निर्मित और प्रबंधित।
InQuest Labs सुरक्षा शोधकर्ताओं के लिए एक खुला, इंटरैक्टिव और API संचालित डेटा पोर्टल। फ़ाइल सैंपलों के बड़े संग्रह, एकत्रित प्रतिष्ठा जानकारी और सार्वजनिक स्रोतों से निकाले गए IOC खोजें। ट्रिगर उत्पन्न करने, मिश्रित-केस hex से निपटने और base64 संगत रेगुलर एक्सप्रेशन उत्पन्न करने के लिए टूलिंग के साथ YARA विकास को बढ़ाएं।
I-Blocklist I-Blocklist विभिन्न श्रेणियों से संबंधित IP पतों वाली कई प्रकार की सूचियां बनाए रखता है। इनमें से कुछ मुख्य श्रेणियों में देश, ISP और संगठन शामिल हैं। अन्य सूचियों में वेब हमले, TOR, स्पाइवेयर और प्रॉक्सी शामिल हैं। कई उपयोग के लिए मुफ्त हैं और विभिन्न प्रारूपों में उपलब्ध हैं।
IPASIS IPASIS एक रीयल-टाइम बॉट पहचान और धोखाधड़ी रोकथाम API है जो IP इंटेलिजेंस, प्रॉक्सी/VPN/Tor पहचान और ईमेल सत्यापन को एक ही API कॉल में जोड़ता है। प्रत्येक अनुरोध sub-20ms प्रतिक्रिया समय के साथ एक Interaction Trust Score (0-100) लौटाता है। मुफ्त टियर में 1,000 अनुरोध/दिन शामिल हैं। API दस्तावेज़ीकरण और एक लाइव स्कैनर उपलब्ध हैं।
IPsum IPsum संदिग्ध और/या दुर्भावनापूर्ण IP पतों की 30+ विभिन्न सार्वजनिक रूप से उपलब्ध सूचियों पर आधारित एक थ्रेट इंटेलिजेंस फ़ीड है। सभी सूचियां दैनिक (24 घंटे) आधार पर स्वचालित रूप से प्राप्त और पार्स की जाती हैं और अंतिम परिणाम इस रिपॉजिटरी में डाला जाता है। सूची IP पतों के साथ (प्रत्येक के लिए) कुल (ब्लैक)लिस्ट घटना संख्या से बनी होती है। Miroslav Stampar द्वारा निर्मित और प्रबंधित।
James Brine Threat Intelligence Feeds JamesBrine क्लाउड और निजी बुनियादी ढांचे पर अंतरराष्ट्रीय स्तर पर स्थित हनीपॉट से दुर्भावनापूर्ण IP पतों के लिए दैनिक थ्रेट इंटेलिजेंस फ़ीड प्रदान करता है, जिसमें SSH, FTP, RDP, GIT, SNMP और REDIS सहित विभिन्न प्रोटोकॉल शामिल हैं। पिछले दिन के IOC STIX2 में उपलब्ध हैं, साथ ही अतिरिक्त IOC जैसे संदिग्ध URI और नए पंजीकृत डोमेन जिनके फ़िशिंग अभियानों में उपयोग की उच्च संभावना है।
Kaspersky Threat Data Feeds लगातार अपडेट होते रहें और अपने व्यवसाय या ग्राहकों को साइबर खतरों से जुड़े जोखिमों और प्रभावों के बारे में सूचित करें। रीयल-टाइम डेटा आपको खतरों को अधिक प्रभावी ढंग से कम करने और हमलों के शुरू होने से पहले ही उनसे बचाव करने में मदद करता है। डेमो डेटा फ़ीड में वाणिज्यिक फ़ीड की तुलना में IoC के छोटे सेट (1% तक) होते हैं।
Majestic Million Majestic द्वारा रैंक किए गए शीर्ष 1 मिलियन वेबसाइटों की संभावित व्हाइटलिस्ट। साइटों को रेफर करने वाले सबनेट की संख्या के क्रम में व्यवस्थित किया गया है। रैंकिंग के बारे में अधिक जानकारी उनके ब्लॉग पर पाई जा सकती है।
Maldatabase Maldatabase मैलवेयर डेटा साइंस और थ्रेट इंटेलिजेंस फ़ीड में मदद करने के लिए डिज़ाइन किया गया है। प्रदान किया गया डेटा अन्य क्षेत्रों के अलावा, संपर्क किए गए डोमेन, निष्पादित प्रक्रियाओं की सूची और प्रत्येक सैंपल द्वारा छोड़ी गई फ़ाइलों के बारे में अच्छी जानकारी रखता है। ये फ़ीड आपको अपने मॉनिटरिंग और सुरक्षा उपकरणों को बेहतर बनाने की अनुमति देते हैं। सुरक्षा शोधकर्ताओं और छात्रों के लिए मुफ्त सेवाएं उपलब्ध हैं।
Malpedia Malpedia का प्राथमिक लक्ष्य मैलवेयर की जांच करते समय त्वरित पहचान और कार्रवाई योग्य संदर्भ के लिए एक संसाधन प्रदान करना है। क्यूरेटेड योगदान के लिए खुलापन सार्थक और पुनरुत्पादनीय शोध को बढ़ावा देने के लिए जवाबदेह स्तर की गुणवत्ता सुनिश्चित करेगा।
MalShare.com MalShare Project एक सार्वजनिक मैलवेयर रिपॉजिटरी है जो शोधकर्ताओं को सैंपलों तक मुफ्त पहुंच प्रदान करता है।
Maltiverse Maltiverse Project एक बड़ा और समृद्ध IoC डेटाबेस है जहां मैलवेयर अभियानों और उसके बुनियादी ढांचे की जांच के लिए जटिल क्वेरी और समुच्चयन करना संभव है। इसमें एक बेहतरीन IoC बल्क क्वेरी सेवा भी है।
MalwareBazaar MalwareBazaar abuse.ch की एक परियोजना है जिसका उद्देश्य infosec समुदाय, AV विक्रेताओं और थ्रेट इंटेलिजेंस प्रदाताओं के साथ मैलवेयर सैंपल साझा करना है।
Malware Domain List दुर्भावनापूर्ण डोमेन की एक खोजने योग्य सूची जो रिवर्स लुकअप भी करती है और पंजीकरणकर्ताओं को सूचीबद्ध करती है, जो फ़िशिंग, ट्रोजन और एक्सप्लॉइट किट पर केंद्रित है।
Malware Patrol Malware Patrol सभी आकार की कंपनियों को ब्लॉक सूचियां, डेटा फ़ीड और थ्रेट इंटेलिजेंस प्रदान करता है। चूंकि हमारी विशेषज्ञता साइबर थ्रेट इंटेलिजेंस है, हमारे सभी संसाधन यह सुनिश्चित करने में लगते हैं कि यह उच्चतम संभव गुणवत्ता का हो। हम मानते हैं कि एक सुरक्षा टीम और उसके उपकरण केवल उतने ही अच्छे हैं जितना उपयोग किया गया डेटा। इसका मतलब है कि हमारी फ़ीड स्क्रैप किए गए, असत्यापित संकेतकों से भरी नहीं हैं। हम मात्रा से अधिक गुणवत्ता को महत्व देते हैं।
Malware-Traffic-Analysis.net यह ब्लॉग मैलवेयर संक्रमण से संबंधित नेटवर्क ट्रैफ़िक पर केंद्रित है। इसमें ट्रैफ़िक विश्लेषण अभ्यास, ट्यूटोरियल, मैलवेयर सैंपल, दुर्भावनापूर्ण नेटवर्क ट्रैफ़िक की pcap फ़ाइलें और अवलोकनों के साथ तकनीकी ब्लॉग पोस्ट शामिल हैं।
MalwareDomains.com DNS-BH परियोजना उन डोमेन की सूची बनाती और बनाए रखती है जो मैलवेयर और स्पाइवेयर के प्रसार के लिए उपयोग किए जाने के लिए जाने जाते हैं। इनका उपयोग पहचान के साथ-साथ रोकथाम (DNS अनुरोधों को सिंकहोल करना) के लिए भी किया जा सकता है।
MetaDefender Cloud MetaDefender Cloud थ्रेट इंटेलिजेंस फ़ीड में MD5, SHA1 और SHA256 सहित शीर्ष नए मैलवेयर हैश सिग्नेचर शामिल हैं। इन नए दुर्भावनापूर्ण हैश को MetaDefender Cloud द्वारा पिछले 24 घंटों के भीतर देखा गया है। फ़ीड को नए पहचाने और रिपोर्ट किए गए मैलवेयर के साथ दैनिक रूप से अपडेट किया जाता है ताकि कार्रवाई योग्य और समय पर थ्रेट इंटेलिजेंस प्रदान किया जा सके।
NoThink! Matteo Cantoni के हनीपॉट से SNMP, SSH, Telnet ब्लैकलिस्टेड IP
NormShield Services NormShield सेवाएं हजारों डोमेन जानकारी (जिसमें whois जानकारी शामिल है) प्रदान करती हैं जिनसे संभावित फ़िशिंग हमले आ सकते हैं। ब्रीच और ब्लैकलिस्ट सेवाएं भी उपलब्ध हैं। निरंतर निगरानी के लिए सार्वजनिक सेवाओं के लिए मुफ्त पंजीकरण है।
NovaSense Threats NovaSense Snapt का थ्रेट इंटेलिजेंस केंद्र है, और पूर्व-निवारक खतरे से सुरक्षा और हमले शमन के लिए अंतर्दृष्टि और उपकरण प्रदान करता है। NovaSense सभी आकार के ग्राहकों को हमलावरों, दुरुपयोग, बॉटनेट, DoS हमलों और अधिक से बचाता है।
Obstracts साइबर सुरक्षा टीमों के लिए RSS रीडर। किसी भी ब्लॉग को संरचित और कार्रवाई योग्य थ्रेट इंटेलिजेंस में बदलें।
OpenPhish Feeds OpenPhish कई स्ट्रीम से URL प्राप्त करता है और अपने स्वामित्व वाले फ़िशिंग पहचान एल्गोरिदम का उपयोग करके उनका विश्लेषण करता है। मुफ्त और व्यावसायिक दोनों विकल्प उपलब्ध हैं।
0xSI_f33d पुर्तगाली साइबरस्पेस के भीतर संभावित फ़िशिंग और मैलवेयर डोमेन, ब्लैकलिस्टेड IP का पता लगाने के लिए मुफ्त सेवा।
PhishTank PhishTank संदिग्ध फ़िशिंग URL की एक सूची प्रदान करता है। उनका डेटा मानव रिपोर्ट से आता है, लेकिन वे जहां संभव हो बाहरी फ़ीड भी शामिल करते हैं। यह एक मुफ्त सेवा है, लेकिन API कुंजी के लिए पंजीकरण करना कभी-कभी आवश्यक होता है।
PickupSTIX PickupSTIX मुफ्त, ओपन-सोर्स और गैर-व्यावसायिक साइबर थ्रेट इंटेलिजेंस की एक फ़ीड है। वर्तमान में, PickupSTIX तीन सार्वजनिक फ़ीड का उपयोग करता है और प्रतिदिन लगभग 100 नई खुफिया जानकारी वितरित करता है। PickupSTIX विभिन्न फ़ीड को STIX में अनुवादित करता है, जो किसी भी TAXII सर्वर के साथ संचार कर सकता है। डेटा उपयोग के लिए मुफ्त है और साइबर थ्रेट इंटेलिजेंस का उपयोग शुरू करने का एक शानदार तरीका है।
Q-Feeds Threat Intelligence Q-Feeds एक साइबर सुरक्षा कंपनी है जो OSINT, स्वामित्व अनुसंधान और व्यावसायिक थ्रेट इंटेलिजेंस फ़ीड से डेटा को एक साथ लाकर एक संतुलित और अत्यधिक कार्रवाई योग्य समाधान प्रदान करती है। उनका Threat Intelligence Portal (TIP) संगठनों के लिए इस डेटा को रीयल-टाइम में एक्सेस और प्रबंधित करना आसान बनाता है। फ़ायरवॉल, SIEM और अन्य सुरक्षा प्लेटफ़ॉर्म के साथ एकीकरण करके, Q-Feeds व्यवसायों को खतरों के नुकसान पहुंचाने से पहले ज्ञात दुर्भावनापूर्ण IP, डोमेन और URL से कनेक्शन सक्रिय रूप से ब्लॉक करने में मदद करता है। उनके पास अनुरोध पर उपलब्ध एक सामुदायिक संस्करण भी है।
REScure Threat Intel Feed [RES]cure Fruxlabs Crack Team द्वारा किया गया एक स्वतंत्र थ्रेट इंटेलिजेंस परियोजना है, जो वितरित सिस्टम की अंतर्निहित वास्तुकला, थ्रेट इंटेलिजेंस की प्रकृति और थ्रेट इंटेलिजेंस को कुशलतापूर्वक एकत्र, संग्रहीत, उपभोग और वितरित करने के तरीके की समझ बढ़ाने के लिए है। फ़ीड हर 6 घंटे में उत्पन्न होती हैं।
RST Cloud Threat Intel Feed समझौते के समग्र संकेतक (Indicators of Compromise) जो कई खुले और सामुदायिक-समर्थित स्रोतों से एकत्र और क्रॉस-सत्यापित किए गए हैं, हमारे इंटेलिजेंस प्लेटफ़ॉर्म का उपयोग करके समृद्ध और रैंक किए गए हैं।
Rutgers Blacklisted IPs SSH ब्रूट फोर्स हमलावरों की IP सूची स्थानीय रूप से देखे गए IP और badip.com और blocklist.de पर पंजीकृत 2 घंटे पुराने IP के विलय से बनाई गई है।
SANS ICS Suspicious Domains SANS ICS द्वारा Suspicious Domains Threat Lists संदिग्ध डोमेन पर नज़र रखती है। यह 3 सूचियां प्रदान करती है जिन्हें उच्च, मध्यम या निम्न संवेदनशीलता के रूप में वर्गीकृत किया गया है, जहां उच्च संवेदनशीलता सूची में कम फ़ॉल्स पॉज़िटिव होते हैं, जबकि निम्न संवेदनशीलता सूची में अधिक फ़ॉल्स पॉज़िटिव होते हैं। डोमेन की एक स्वीकृत व्हाइटलिस्ट भी है।
अंत में, DShield से एक सुझाई गई IP ब्लॉकलिस्ट है।
SecurityScorecard IoCs SecurityScorecard द्वारा तकनीकी ब्लॉग पोस्ट और रिपोर्ट से सार्वजनिक पहुंच IoC।
Stixify आपका स्वचालित थ्रेट इंटेलिजेंस विश्लेषक। असंरचित डेटा से मशीन-पठनीय खुफिया जानकारी निकालें।
signature-base Neo23x0 द्वारा अन्य उपकरणों में उपयोग किए जाने वाले सिग्नेचर का डेटाबेस।
The Spamhaus project Spamhaus Project में स्पैम और मैलवेयर गतिविधि से जुड़ी कई थ्रेटलिस्ट शामिल हैं।
SophosLabs Intelix SophosLabs Intelix वह थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म है जो Sophos उत्पादों और भागीदारों को शक्ति प्रदान करता है। आप फ़ाइल हैश, url आदि के आधार पर खुफिया जानकारी तक पहुंच सकते हैं और साथ ही विश्लेषण के लिए सैंपल सबमिट कर सकते हैं। REST API के माध्यम से आप इस थ्रेट इंटेलिजेंस को आसानी से और जल्दी से अपने सिस्टम में जोड़ सकते हैं।
Spur Spur VPN, रेजिडेंशियल प्रॉक्सी और बॉट का पता लगाने के लिए उपकरण और डेटा प्रदान करता है। मुफ्त योजना उपयोगकर्ताओं को IP देखने और उसका वर्गीकरण, VPN प्रदाता, IP के पीछे की लोकप्रिय भू-स्थान जानकारी और कुछ अधिक उपयोगी संदर्भ प्राप्त करने की अनुमति देती है।
SSL Blacklist SSL Blacklist (SSLBL) abuse.ch द्वारा अनुरक्षित एक परियोजना है। लक्ष्य abuse.ch द्वारा पहचाने गए मैलवेयर या बॉटनेट गतिविधियों से जुड़े "खराब" SSL प्रमाणपत्रों की एक सूची प्रदान करना है। SSLBL दुर्भावनापूर्ण SSL प्रमाणपत्रों के SHA1 फिंगरप्रिंट पर निर्भर करता है और विभिन्न ब्लैकलिस्ट प्रदान करता है।
Statvoo Top 1 Million Sites Statvoo द्वारा रैंक किए गए शीर्ष 1 मिलियन वेबसाइटों की संभावित व्हाइटलिस्ट।
Strongarm, by Percipient Networks Strongarm एक DNS ब्लैकहोल है जो मैलवेयर कमांड और कंट्रोल को ब्लॉक करके समझौते के संकेतकों पर कार्रवाई करता है। Strongarm मुफ्त संकेतक फ़ीड एकत्र करता है, व्यावसायिक फ़ीड के साथ एकीकृत करता है, Percipient की IOC फ़ीड का उपयोग करता है, और आपके नेटवर्क और व्यवसाय की सुरक्षा के लिए DNS रिज़ॉल्वर और API संचालित करता है। Strongarm व्यक्तिगत उपयोग के लिए मुफ्त है।
SIEM Rules आपका डिटेक्शन इंजीनियरिंग डेटाबेस। थ्रेट हंटिंग और पहचान के लिए SIEM नियम देखें, संशोधित करें और तैनात करें।
Talos Cisco Talos Intelligence Group दुनिया की सबसे बड़ी व्यावसायिक थ्रेट इंटेलिजेंस टीमों में से एक है, जिसमें विश्व स्तरीय शोधकर्ता, विश्लेषक और इंजीनियर शामिल हैं। इन टीमों को Cisco ग्राहकों, उत्पादों और सेवाओं के लिए सटीक, तेज़ और कार्रवाई योग्य थ्रेट इंटेलिजेंस बनाने के लिए बेजोड़ टेलीमेट्री और परिष्कृत सिस्टम द्वारा समर्थित किया जाता है। Talos Cisco ग्राहकों को ज्ञात और उभरते खतरों से बचाता है, सामान्य सॉफ़्टवेयर में नई कमजोरियों की खोज करता है, और खतरों को व्यापक इंटरनेट को और नुकसान पहुंचाने से पहले उन्हें रोकता है। Talos कई ओपन-सोर्स अनुसंधान और विश्लेषण उपकरण जारी करने के अलावा Snort.org, ClamAV और SpamCop के आधिकारिक नियम सेट बनाए रखता है। Talos किसी observable की प्रतिष्ठा जांचने के लिए एक उपयोग में आसान वेब UI प्रदान करता है।
threatfeeds.io threatfeeds.io मुफ्त और ओपन-सोर्स थ्रेट इंटेलिजेंस फ़ीड और स्रोतों को सूचीबद्ध करता है और सीधे डाउनलोड लिंक और लाइव सारांश प्रदान करता है।
threatfox.abuse.ch ThreatFox abuse.ch का एक मुफ्त प्लेटफ़ॉर्म है जिसका उद्देश्य infosec समुदाय, AV विक्रेताओं और थ्रेट इंटेलिजेंस प्रदाताओं के साथ मैलवेयर से जुड़े समझौते के संकेतक (IOC) साझा करना है।
Technical Blogs and Reports, by ThreatConnect यह स्रोत 90 से अधिक ओपन सोर्स सुरक्षा ब्लॉग की सामग्री से भरा जा रहा है। IOC (समझौते के संकेतक) प्रत्येक ब्लॉग से निकाले जाते हैं और ब्लॉग की सामग्री markdown में स्वरूपित की जाती है।
Threat Jammer Threat Jammer एक REST API सेवा है जो डेवलपर्स, सुरक्षा इंजीनियरों और अन्य IT पेशेवरों को विभिन्न स्रोतों से उच्च-गुणवत्ता वाले थ्रेट इंटेलिजेंस डेटा तक पहुंचने और दुर्भावनापूर्ण गतिविधि का पता लगाने और ब्लॉक करने के एकमात्र उद्देश्य के साथ इसे अपने अनुप्रयोगों में एकीकृत करने की अनुमति देती है।
ThreatMiner ThreatMiner विश्लेषकों को डेटा संग्रह से मुक्त करने और उन्हें एक पोर्टल प्रदान करने के लिए बनाया गया है जिस पर वे अपने कार्यों को अंजाम दे सकते हैं, रिपोर्ट पढ़ने से लेकर पिवोटिंग और डेटा संवर्धन तक। ThreatMiner का जोर केवल समझौते के संकेतक (IoC) पर नहीं है, बल्कि विश्लेषकों को उस IoC से संबंधित प्रासंगिक जानकारी प्रदान करने पर भी है जिसे वे देख रहे हैं।
WSTNPHX Malware Email Addresses VVestron Phoronix (WSTNPHX) द्वारा एकत्रित मैलवेयर द्वारा उपयोग किए जाने वाले ईमेल पते
UnderAttack.today UnderAttack एक मुफ्त खुफिया प्लेटफ़ॉर्म है, यह संदिग्ध घटनाओं और हमलों के बारे में IP और जानकारी साझा करता है। पंजीकरण मुफ्त है।
URLhaus URLhaus abuse.ch की एक परियोजना है जिसका उद्देश्य उन दुर्भावनापूर्ण URL को साझा करना है जिनका उपयोग मैलवेयर वितरण के लिए किया जा रहा है।
VirusShare VirusShare.com मैलवेयर सैंपलों का एक रिपॉजिटरी है जो सुरक्षा शोधकर्ताओं, घटना प्रतिक्रियाकर्ताओं, फोरेंसिक विश्लेषकों और उत्सुक लोगों को दुर्भावनापूर्ण कोड के सैंपलों तक पहुंच प्रदान करता है। साइट तक पहुंच केवल निमंत्रण के माध्यम से दी जाती है।
VulDB CTI VulDB एक कमजोरी डेटाबेस है जो अभिनेता गतिविधियों और हमले के विवरण को कमजोरियों से जोड़ता है। पूर्वानुमानित दृष्टिकोण दुर्भावनापूर्ण अभिनेताओं द्वारा उभरते अनुसंधान और हमले की गतिविधियों को निर्धारित करने में मदद करता है।
Yara-Rules विभिन्न Yara सिग्नेचर के साथ एक ओपन सोर्स रिपॉजिटरी जो संकलित, वर्गीकृत और यथासंभव अद्यतन रखे जाते हैं।
1st Dual Stack Threat Feed by MrLooquer Mrlooquer ने डुअल स्टैक वाले सिस्टम पर केंद्रित पहली थ्रेट फ़ीड बनाई है। चूंकि IPv6 प्रोटोकॉल मैलवेयर और धोखाधड़ी संचार का हिस्सा बनना शुरू हो गया है, इसलिए दोनों प्रोटोकॉल (IPv4 और IPv6) में खतरों का पता लगाना और कम करना आवश्यक है।
Validin DNS Database वर्तमान और ऐतिहासिक DNS जानकारी, विशिष्ट IP से जुड़ी अन्य वेबसाइटों को खोजने और सबडोमेन ज्ञान के लिए मुफ्त खुफिया स्रोत। IP और डोमेन इंटेलिजेंस के लिए एक मुफ्त API भी है।
CAPEC कॉमन अटैक पैटर्न एन्यूमरेशन एंड क्लासिफिकेशन (CAPEC) ज्ञात हमलों का एक व्यापक शब्दकोश और वर्गीकरण टैक्सोनॉमी है, जिसका उपयोग विश्लेषकों, डेवलपर्स, परीक्षकों और शिक्षकों द्वारा समुदाय की समझ को आगे बढ़ाने और सुरक्षा को बढ़ाने के लिए किया जा सकता है।
CybOX साइबर ऑब्ज़र्वेबल एक्सप्रेशन (CybOX) भाषा एंटरप्राइज़ साइबर सुरक्षा के परिचालन क्षेत्रों में और उनके बीच साइबर ऑब्ज़र्वेबल्स का प्रतिनिधित्व करने के लिए एक सामान्य संरचना प्रदान करती है, जो तैनात उपकरणों और प्रक्रियाओं की स्थिरता, दक्षता और अंतर-संचालन क्षमता में सुधार करती है, साथ ही विस्तृत स्वचालित साझाकरण, मैपिंग, पहचान और विश्लेषण ह्यूरिस्टिक्स की संभावना को सक्षम करके समग्र स्थितिजन्य जागरूकता भी बढ़ाती है।
IODEF (RFC5070) इंसिडेंट ऑब्जेक्ट डिस्क्रिप्शन एक्सचेंज फॉर्मेट (IODEF) एक डेटा प्रतिनिधित्व को परिभाषित करता है जो कंप्यूटर सुरक्षा घटना प्रतिक्रिया टीमों (CSIRTs) द्वारा कंप्यूटर सुरक्षा घटनाओं के बारे में सामान्य रूप से आदान-प्रदान की जाने वाली जानकारी को साझा करने के लिए एक ढांचा प्रदान करता है।
IDMEF (RFC4765) प्रायोगिक - इंट्रूज़न डिटेक्शन मैसेज एक्सचेंज फॉर्मेट (IDMEF) का उद्देश्य घुसपैठ का पता लगाने और प्रतिक्रिया प्रणालियों तथा उन प्रबंधन प्रणालियों के लिए रुचि की जानकारी साझा करने हेतु डेटा प्रारूपों और विनिमय प्रक्रियाओं को परिभाषित करना है, जिन्हें उनके साथ अंतःक्रिया करने की आवश्यकता हो सकती है।
MAEC मैलवेयर एट्रिब्यूट एन्यूमरेशन एंड कैरेक्टराइज़ेशन (MAEC) परियोजना का उद्देश्य व्यवहार, आर्टिफैक्ट्स और हमले के पैटर्न जैसी विशेषताओं के आधार पर मैलवेयर के बारे में संरचित जानकारी साझा करने के लिए एक मानकीकृत भाषा बनाना और प्रदान करना है।
OpenC2 OASIS ओपन कमांड एंड कंट्रोल (OpenC2) तकनीकी समिति। OpenC2 TC अपने प्रयासों को OpenC2 फोरम द्वारा उत्पन्न आर्टिफैक्ट्स पर आधारित करेगा। इस TC और विनिर्देश के निर्माण से पहले, OpenC2 फोरम साइबर-सुरक्षा हितधारकों का एक समुदाय था, जिसे राष्ट्रीय सुरक्षा एजेंसी (NSA) द्वारा सुगम बनाया गया था। OpenC2 TC को साइबर सुरक्षा कमांड और नियंत्रण की आवश्यकताओं को मानकीकृत तरीके से पूरा करने के लिए दस्तावेज़, विनिर्देश, लेक्सिकॉन या अन्य आर्टिफैक्ट तैयार करने हेतु अधिदेशित किया गया था।
STIX 2.0 स्ट्रक्चर्ड थ्रेट इंफॉर्मेशन एक्सप्रेशन (STIX) भाषा साइबर खतरे की जानकारी का प्रतिनिधित्व करने के लिए एक मानकीकृत निर्माण है। STIX भाषा संभावित साइबर खतरे की जानकारी की पूरी श्रृंखला को व्यक्त करने का इरादा रखती है और पूरी तरह से अभिव्यंजक, लचीली, विस्तार योग्य और स्वचालित होने का प्रयास करती है। STIX न केवल टूल-निरपेक्ष क्षेत्रों की अनुमति देता है, बल्कि तथाकथित परीक्षण तंत्र भी प्रदान करता है जो OpenIOC, Yara और Snort सहित टूल-विशिष्ट तत्वों को एम्बेड करने के साधन प्रदान करते हैं। STIX 1.x को यहाँ संग्रहीत किया गया है।
TAXII ट्रस्टेड ऑटोमेटेड एक्सचेंज ऑफ इंडिकेटर इंफॉर्मेशन (TAXII) मानक सेवाओं और संदेश विनिमयों का एक सेट परिभाषित करता है, जो लागू होने पर, संगठन और उत्पाद/सेवा सीमाओं के पार कार्रवाई योग्य साइबर खतरे की जानकारी साझा करने में सक्षम बनाता है। TAXII साइबर खतरों का पता लगाने, रोकथाम और शमन के लिए साइबर खतरे की जानकारी का आदान-प्रदान करने हेतु अवधारणाओं, प्रोटोकॉल और संदेश विनिमयों को परिभाषित करता है।
VERIS इवेंट रिकॉर्डिंग एंड इंसिडेंट शेयरिंग के लिए शब्दावली (VERIS) सुरक्षा घटनाओं को संरचित और दोहराव योग्य तरीके से वर्णित करने के लिए एक सामान्य भाषा प्रदान करने हेतु डिज़ाइन किए गए मेट्रिक्स का एक सेट है। VERIS सुरक्षा उद्योग की सबसे गंभीर और स्थायी चुनौतियों में से एक - गुणवत्तापूर्ण जानकारी की कमी - की प्रतिक्रिया है। एक संरचित प्रारूप प्रदान करने के अलावा, VERIS Verizon डेटा ब्रीच इन्वेस्टिगेशन रिपोर्ट (DBIR) में ब्रीच पर रिपोर्ट करने के लिए समुदाय से डेटा भी एकत्र करता है और इस डेटाबेस को GitHub repository.org में ऑनलाइन प्रकाशित करता है।
AbuseHelper AbuseHelper दुरुपयोग फ़ीड और खतरे की खुफिया जानकारी (threat intel) प्राप्त करने और पुनर्वितरित करने के लिए एक ओपन-सोर्स फ्रेमवर्क है।
AbuseIO दुरुपयोग रिपोर्टों के बारे में अंतिम उपयोगकर्ताओं को प्राप्त करने, संसाधित करने, सहसंबंधित करने और सूचित करने के लिए एक टूलकिट, जिससे खतरे की खुफिया फ़ीड का उपभोग होता है।
AIS साइबरसिक्योरिटी एंड इंफ्रास्ट्रक्चर सिक्योरिटी एजेंसी (CISA) की निःशुल्क Automated Indicator Sharing (AIS) क्षमता संघीय सरकार और निजी क्षेत्र के बीच मशीन गति से साइबर खतरे के संकेतकों के आदान-प्रदान को सक्षम बनाती है। Threat indicators ऐसी जानकारी के टुकड़े होते हैं जैसे दुर्भावनापूर्ण IP पते या फ़िशिंग ईमेल का प्रेषक पता (हालांकि ये बहुत अधिक जटिल भी हो सकते हैं)।
Bearded Avenger खतरे की खुफिया जानकारी का उपभोग करने का सबसे तेज़ तरीका। CIF का उत्तराधिकारी।
Blueliv Threat Exchange Network प्रतिभागियों को समुदाय के साथ खतरे के संकेतक साझा करने की अनुमति देता है।
Cortex Cortex IP, ईमेल पते, URL, डोमेन नाम, फ़ाइलें या हैश जैसे observables को एक ही वेब इंटरफ़ेस का उपयोग करके एक-एक करके या बल्क मोड में विश्लेषित करने की अनुमति देता है। वेब इंटरफ़ेस कई analyzers के लिए फ्रंटेंड के रूप में कार्य करता है, जिससे विश्लेषण के दौरान इन्हें स्वयं एकीकृत करने की आवश्यकता समाप्त हो जाती है। विश्लेषक अपने विश्लेषण के कुछ हिस्सों को स्वचालित करने के लिए Cortex REST API का भी उपयोग कर सकते हैं।
CRITS CRITS एक प्लेटफ़ॉर्म है जो विश्लेषकों को मैलवेयर और खतरों पर सहयोगात्मक शोध करने के साधन प्रदान करता है। यह एक केंद्रीकृत खुफिया डेटा रिपॉजिटरी से जुड़ता है, लेकिन इसे एक निजी इंस्टेंस के रूप में भी उपयोग किया जा सकता है।
CIF Collective Intelligence Framework (CIF) आपको कई स्रोतों से ज्ञात दुर्भावनापूर्ण खतरे की जानकारी संयोजित करने और उस जानकारी का उपयोग IR, पहचान और शमन के लिए करने की अनुमति देता है। कोड GitHub पर उपलब्ध है।
CTIX CTIX आपके विश्वसनीय नेटवर्क के भीतर खतरे के डेटा के अंतर्ग्रहण, संवर्धन, विश्लेषण और द्वि-दिशात्मक साझाकरण के लिए एक स्मार्ट, क्लाइंट-सर्वर थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म (TIP) है।
EclecticIQ Platform EclecticIQ Platform एक STIX/TAXII आधारित Threat Intelligence Platform (TIP) है जो खतरे के विश्लेषकों को मशीन गति पर खुफिया जानकारी प्रसारित करते हुए तेज़, बेहतर और गहरी जांच करने में सक्षम बनाता है।
IntelMQ IntelMQ CERTs के लिए सुरक्षा फ़ीड, pastebins, tweets को मैसेज क्यू प्रोटोकॉल का उपयोग करके एकत्र करने और संसाधित करने का एक समाधान है। यह IHAP (Incident Handling Automation Project) नामक एक सामुदायिक-संचालित पहल है जिसे कई InfoSec आयोजनों के दौरान यूरोपीय CERTs द्वारा अवधारणात्मक रूप से डिज़ाइन किया गया था। इसका मुख्य लक्ष्य incident responders को खतरे की खुफिया जानकारी एकत्र करने और संसाधित करने का एक आसान तरीका देना है, जिससे CERTs की incident handling प्रक्रियाओं में सुधार हो सके।
IntelOwl Intel Owl एक OSINT समाधान है जो किसी विशिष्ट फ़ाइल, IP या डोमेन के बारे में खतरे की खुफिया डेटा एक ही API से बड़े पैमाने पर प्राप्त करता है। Intel Owl analyzers से बना है जिन्हें बाहरी स्रोतों (जैसे VirusTotal या AbuseIPDB) से डेटा प्राप्त करने या आंतरिक analyzers (जैसे Yara या Oletools) से intel उत्पन्न करने के लिए चलाया जा सकता है। इसे आसानी से आपके सुरक्षा टूल्स के स्टैक (pyintelowl) में एकीकृत किया जा सकता है ताकि सामान्य कार्यों को स्वचालित किया जा सके, जो उदाहरण के लिए, आमतौर पर SOC विश्लेषकों द्वारा मैन्युअल रूप से किए जाते हैं।
Kaspersky Threat Intelligence Portal एक वेबसाइट जो साइबर खतरों, वैध वस्तुओं और उनके संबंधों का वर्णन करने वाला ज्ञानकोष प्रदान करती है, जिसे एक ही वेब सेवा में एकत्र किया गया है। Kaspersky Lab के Threat Intelligence Portal की सदस्यता लेने से आपको चार पूरक सेवाओं तक एकल प्रवेश बिंदु मिलता है: Kaspersky Threat Data Feeds, Threat Intelligence Reporting, Kaspersky Threat Lookup और Kaspersky Research Sandbox, ये सभी मानव-पठनीय और मशीन-पठनीय प्रारूपों में उपलब्ध हैं।
Malstrom Malstrom का लक्ष्य खतरे पर नज़र रखने और फोरेंसिक artifacts के लिए एक रिपॉजिटरी होना है, साथ ही यह जांच के लिए YARA नियमों और नोट्स को भी संग्रहीत करता है। नोट: GitHub प्रोजेक्ट को संग्रहीत (archived) कर दिया गया है (कोई नया योगदान स्वीकार नहीं किया जाता)।
ManaTI ManaTI प्रोजेक्ट मशीन लर्निंग तकनीकों का उपयोग करके खतरे के विश्लेषकों की सहायता करता है जो स्वचालित रूप से नए संबंधों और अनुमानों को खोजती हैं।
MANTIS Model-based Analysis of Threat Intelligence Sources (MANTIS) Cyber Threat Intelligence Management Framework विभिन्न मानक भाषाओं, जैसे STIX और CybOX में व्यक्त साइबर खतरे की खुफिया जानकारी के प्रबंधन का समर्थन करता है। हालांकि यह बड़े पैमाने पर उत्पादन के लिए *तैयार नहीं* है।
Megatron Megatron CERT-SE द्वारा कार्यान्वित एक उपकरण है जो खराब IPs को एकत्र और विश्लेषित करता है, इसका उपयोग आँकड़ों की गणना करने, लॉग फ़ाइलों को परिवर्तित और विश्लेषित करने तथा दुरुपयोग और incident handling में किया जा सकता है।
MineMeld Palo Alto Networks द्वारा निर्मित एक extensible Threat Intelligence प्रोसेसिंग फ्रेमवर्क। इसका उपयोग संकेतकों की सूचियों में हेरफेर करने और तीसरे पक्ष के enforcement इंफ्रास्ट्रक्चर द्वारा उपभोग के लिए उन्हें रूपांतरित और/या एकत्रित करने के लिए किया जा सकता है।
MISP Malware Information Sharing Platform (MISP) साइबर सुरक्षा संकेतकों और मैलवेयर विश्लेषण को एकत्र करने, संग्रहीत करने, वितरित करने और साझा करने के लिए एक ओपन सोर्स सॉफ़्टवेयर समाधान है।
n6 n6 (Network Security Incident eXchange) बड़े पैमाने पर सुरक्षा जानकारी एकत्र करने, प्रबंधित करने और वितरित करने की एक प्रणाली है। वितरण एक सरल REST API और एक वेब इंटरफ़ेस के माध्यम से साकार किया जाता है जिसका उपयोग अधिकृत उपयोगकर्ता विभिन्न प्रकार के डेटा प्राप्त करने के लिए कर सकते हैं, विशेष रूप से अपने नेटवर्क में खतरों और घटनाओं के बारे में जानकारी। इसे CERT Polska द्वारा विकसित किया गया है।
Open Cybersecurity Schema Framework (OCSF) Open Cybersecurity Schema Framework एक ओपन-सोर्स प्रोजेक्ट है, जो स्कीमा विकसित करने के लिए एक extensible फ्रेमवर्क प्रदान करता है, साथ ही एक vendor-agnostic कोर सुरक्षा स्कीमा भी प्रदान करता है। वेंडर और अन्य डेटा उत्पादक अपने विशिष्ट डोमेन के लिए स्कीमा को अपना और विस्तारित कर सकते हैं। डेटा इंजीनियर भिन्न स्कीमाओं का मैपिंग कर सकते हैं ताकि सुरक्षा टीमों को डेटा अंतर्ग्रहण और सामान्यीकरण को सरल बनाने में मदद मिल सके, ताकि डेटा वैज्ञानिक और विश्लेषक खतरे की पहचान और जांच के लिए एक सामान्य भाषा के साथ काम कर सकें। लक्ष्य एक खुला मानक प्रदान करना है, जिसे किसी भी वातावरण, एप्लिकेशन या समाधान में अपनाया जा सके, साथ ही मौजूदा सुरक्षा मानकों और प्रक्रियाओं का पूरक हो।
OpenCTI OpenCTI, Open Cyber Threat Intelligence प्लेटफ़ॉर्म, संगठनों को अपने साइबर खतरे की खुफिया ज्ञान और observables का प्रबंधन करने की अनुमति देता है। इसका लक्ष्य साइबर खतरों के बारे में तकनीकी और गैर-तकनीकी जानकारी को संरचित, संग्रहीत, व्यवस्थित और विज़ुअलाइज़ करना है। डेटा STIX2 मानकों पर आधारित ज्ञान स्कीमा के आसपास संरचित होता है। OpenCTI को अन्य टूल्स और प्लेटफ़ॉर्म के साथ एकीकृत किया जा सकता है, जिनमें MISP, TheHive, और MITRE ATT&CK, आदि शामिल हैं।
OpenIOC OpenIOC खतरे की खुफिया जानकारी साझा करने के लिए एक खुला फ्रेमवर्क है। इसे मशीन-पाचनीय प्रारूप में आंतरिक और बाह्य दोनों रूप से खतरे की जानकारी का आदान-प्रदान करने के लिए डिज़ाइन किया गया है।
OpenTAXII OpenTAXII TAXII Services का एक मजबूत Python कार्यान्वयन है जो एक समृद्ध फीचर सेट और एक सुव्यवस्थित एप्लिकेशन के ऊपर निर्मित अनुकूल Pythonic API प्रदान करता है।
OSTrICa Threat Intelligence जानकारी एकत्र करने और विज़ुअलाइज़ करने के लिए एक ओपन सोर्स प्लगइन-उन्मुख फ्रेमवर्क।
OTX - Open Threat Exchange AlienVault Open Threat Exchange (OTX) खतरे के शोधकर्ताओं और सुरक्षा पेशेवरों के वैश्विक समुदाय तक खुली पहुँच प्रदान करता है। यह समुदाय-जनित खतरा डेटा वितरित करता है, सहयोगात्मक शोध को सक्षम बनाता है, और किसी भी स्रोत से खतरे के डेटा के साथ आपके सुरक्षा इंफ्रास्ट्रक्चर को अपडेट करने की प्रक्रिया को स्वचालित करता है।
Open Threat Partner eXchange Open Threat Partner eXchange (OpenTPX) में मशीन-पठनीय खतरे की खुफिया जानकारी और नेटवर्क सुरक्षा संचालन डेटा के आदान-प्रदान के लिए एक ओपन-सोर्स प्रारूप और उपकरण शामिल हैं। यह एक JSON-आधारित प्रारूप है जो कनेक्टेड सिस्टम के बीच डेटा साझा करने की अनुमति देता है।
PassiveTotal RiskIQ द्वारा प्रस्तुत PassiveTotal प्लेटफ़ॉर्म एक threat-analysis प्लेटफ़ॉर्म है जो विश्लेषकों को हमलों को होने से पहले रोकने के लिए अधिकतम संभव डेटा प्रदान करता है। कई प्रकार के समाधान पेश किए जाते हैं, साथ ही अन्य प्रणालियों के साथ एकीकरण (APIs) भी।
Pulsedive Pulsedive एक निःशुल्क, सामुदायिक threat intelligence प्लेटफ़ॉर्म है जो ओपन-सोर्स फ़ीड का उपभोग करता है, IOCs को समृद्ध करता है, और डेटा की गुणवत्ता में सुधार के लिए उन्हें risk-scoring एल्गोरिथ्म के माध्यम से चलाता है। यह उपयोगकर्ताओं को IOCs सबमिट करने, खोजने, सहसंबंधित करने और अपडेट करने की अनुमति देता है; यह सूचीबद्ध करता है कि IOCs उच्च जोखिम क्यों हैं; और खतरों और खतरे की गतिविधि का एक उच्च-स्तरीय दृश्य प्रदान करता है।
Recorded Future Recorded Future एक प्रीमियम SaaS उत्पाद है जो खुले, बंद और तकनीकी स्रोतों से खतरे की खुफिया जानकारी को स्वचालित रूप से एक ही समाधान में एकीकृत करता है। उनकी तकनीक उस खतरे की खुफिया जानकारी को वास्तविक समय में प्रदान करने के लिए प्राकृतिक भाषा प्रसंस्करण (NLP) और मशीन लर्निंग का उपयोग करती है — जिससे Recorded Future IT सुरक्षा टीमों के लिए एक लोकप्रिय विकल्प बन गया है।
Scumblr Scumblr एक वेब एप्लिकेशन है जो डेटा स्रोतों (जैसे GitHub रिपॉजिटरी और URLs) के आवधिक सिंक करने और पहचाने गए परिणामों पर विश्लेषण (जैसे स्थिर विश्लेषण, गतिशील जांच और मेटाडेटा संग्रह) करने की अनुमति देता है। Scumblr एक बुद्धिमान स्वचालन फ्रेमवर्क के माध्यम से सक्रिय सुरक्षा को सुव्यवस्थित करने में आपकी मदद करता है ताकि आप सुरक्षा समस्याओं को तेज़ी से पहचान, ट्रैक और हल कर सकें।
STAXX (Anomali) Anomali STAXX™ आपको किसी भी STIX/TAXII फ़ीड की सदस्यता लेने का एक निःशुल्क, आसान तरीका देता है। बस STAXX क्लाइंट डाउनलोड करें, अपने डेटा स्रोतों को कॉन्फ़िगर करें, और बाकी STAXX संभाल लेगा।
stoQ stoQ एक फ्रेमवर्क है जो साइबर विश्लेषकों को दोहराव वाले, डेटा-संचालित कार्यों को व्यवस्थित और स्वचालित करने की अनुमति देता है। इसमें कई अन्य प्रणालियों के साथ इंटरैक्ट करने के लिए प्लगइन्स शामिल हैं। एक उपयोग मामला दस्तावेज़ों से IOCs का निष्कर्षण है, जिसका एक उदाहरण यहाँ दिखाया गया है, लेकिन इसका उपयोग सामग्री के deobfuscation और डिकोडिंग तथा उदाहरण के लिए YARA के साथ स्वचालित स्कैनिंग के लिए भी किया जा सकता है।
TARDIS Threat Analysis, Reconnaissance, and Data Intelligence System (TARDIS) हमले के हस्ताक्षरों का उपयोग करके ऐतिहासिक खोज करने के लिए एक ओपन सोर्स फ्रेमवर्क है।
ThreatConnect ThreatConnect एक प्लेटफ़ॉर्म है जिसमें threat intelligence, एनालिटिक्स और orchestration क्षमताएँ हैं। इसे आपको डेटा एकत्र करने, खुफिया जानकारी उत्पन्न करने, इसे दूसरों के साथ साझा करने और उस पर कार्रवाई करने में मदद करने के लिए डिज़ाइन किया गया है।
ThreatCrowd ThreatCrowd साइबर खतरों से संबंधित artifacts को खोजने और शोध करने की एक प्रणाली है।
ThreatPipes अपने विरोधियों से दो कदम आगे रहें। जानें कि वे आपका शोषण कैसे करेंगे, इसकी पूरी तस्वीर पाएँ।
ThreatPipes एक reconnaissance उपकरण है जो IP पतों, डोमेन नामों, ईमेल पतों, नामों और अधिक पर खुफिया जानकारी एकत्र करने के लिए स्वचालित रूप से 100' s डेटा स्रोतों से query करता है।
आप केवल उस लक्ष्य को निर्दिष्ट करते हैं जिसकी जांच करनी है, चुनें कि कौन से मॉड्यूल सक्षम करने हैं और फिर ThreatPipes सभी entities और वे एक-दूसरे से कैसे संबंधित हैं, की समझ बनाने के लिए डेटा एकत्र करेगा।
ThreatExchange Facebook ने ThreatExchange बनाया ताकि भाग लेने वाले संगठन एक सुविधाजनक, संरचित और उपयोग में आसान API का उपयोग करके खतरे का डेटा साझा कर सकें, जो केवल वांछित समूहों के साथ साझाकरण सक्षम करने के लिए गोपनीयता नियंत्रण प्रदान करता है। यह प्रोजेक्ट अभी भी beta में है। संदर्भ कोड GitHub पर पाया जा सकता है।
TypeDB CTI TypeDB Data - CTI संगठनों के लिए अपने साइबर खतरे की खुफिया (CTI) ज्ञान को संग्रहीत और प्रबंधित करने हेतु एक ओपन सोर्स threat intelligence प्लेटफ़ॉर्म है। यह threat intel पेशेवरों को अपनी भिन्न-भिन्न CTI जानकारी को एक डेटाबेस में एकत्र करने और साइबर खतरों के बारे में नई अंतर्दृष्टि खोजने में सक्षम बनाता है। यह रिपॉजिटरी STIX2 पर आधारित एक स्कीमा प्रदान करती है, और इस threat intelligence प्लेटफ़ॉर्म की खोज शुरू करने के लिए MITRE ATT&CK को एक उदाहरण डेटासेट के रूप में शामिल करती है। इस blog post में और अधिक जानकारी।
VirusBay VirusBay एक वेब-आधारित, सहयोग प्लेटफ़ॉर्म है जो सुरक्षा संचालन केंद्र (SOC) पेशेवरों को प्रासंगिक मैलवेयर शोधकर्ताओं से जोड़ता है।
threatnote.io नया और बेहतर threatnote.io - CTI विश्लेषकों और टीमों के लिए एक सर्व-एक-में-एक प्लेटफ़ॉर्म में intel आवश्यकताओं, रिपोर्टिंग और CTI प्रक्रियाओं का प्रबंधन करने हेतु एक उपकरण
XFE - X-Force Exchange IBM XFE द्वारा X-Force Exchange (XFE) एक निःशुल्क SaaS उत्पाद है जिसका उपयोग आप threat intelligence जानकारी खोजने, अपने निष्कर्ष एकत्र करने और XFE समुदाय के अन्य सदस्यों के साथ अपनी अंतर्दृष्टि साझा करने के लिए कर सकते हैं।
Yeti खुला, वितरित, मशीन और विश्लेषक-अनुकूल threat intelligence रिपॉजिटरी। Incident responders द्वारा और उनके लिए बनाया गया।
ActorTrackr ActorTrackr एक ओपन सोर्स वेब एप्लिकेशन है जो एक्टर से संबंधित डेटा को संग्रहीत/खोज/लिंक करने के लिए है। प्राथमिक स्रोत उपयोगकर्ताओं और विभिन्न सार्वजनिक रिपॉजिटरी से हैं। सोर्स GitHub पर उपलब्ध है।
AIEngine AIEngine अगली पीढ़ी का इंटरैक्टिव/प्रोग्रामेबल Python/Ruby/Java/Lua पैकेट निरीक्षण इंजन है जिसमें बिना किसी मानवीय हस्तक्षेप के सीखने की क्षमताएं, NIDS (नेटवर्क इंट्रूज़न डिटेक्शन सिस्टम) कार्यक्षमता, DNS डोमेन वर्गीकरण, नेटवर्क कलेक्टर, नेटवर्क फोरेंसिक और कई अन्य विशेषताएं हैं।
AIOCRIOC आर्टिफिशियल इंटेलिजेंस ऑक्यूलर कैरेक्टर रिकग्निशन इंडिकेटर ऑफ कॉम्प्रोमाइज़ (AIOCRIOC) एक टूल है जो वेब स्क्रेपिंग, Tesseract की OCR क्षमताओं और GPT-4 जैसे OpenAI-संगत LLM API को जोड़ता है ताकि रिपोर्टों और संदर्भात्मक डेटा वाली एम्बेडेड छवियों सहित अन्य वेब सामग्री से IOCs को पार्स और निकाला जा सके।
Analyze (Intezer) Analyze एक ऑल-इन-वन मैलवेयर विश्लेषण प्लेटफ़ॉर्म है जो सभी प्रकार की फ़ाइलों पर स्टैटिक, डायनामिक और जेनेटिक कोड विश्लेषण करने में सक्षम है। उपयोगकर्ता मैलवेयर फैमिली को ट्रैक कर सकते हैं, IOCs/MITRE TTPs निकाल सकते हैं और YARA सिग्नेचर डाउनलोड कर सकते हैं। मुफ्त में शुरुआत करने के लिए एक कम्युनिटी एडिशन भी उपलब्ध है।
Automater Automater एक URL/डोमेन, IP पता और Md5 हैश OSINT टूल है जिसका उद्देश्य इंट्रूज़न विश्लेषकों के लिए विश्लेषण प्रक्रिया को आसान बनाना है।
BlueBox BlueBox एक OSINT समाधान है जो किसी विशिष्ट फ़ाइल, IP, डोमेन या URL के बारे में थ्रेट इंटेलिजेंस डेटा प्राप्त करने और उनका विश्लेषण करने के लिए है।
BotScout BotScout स्वचालित वेब स्क्रिप्ट, जिन्हें "बॉट्स" के रूप में जाना जाता है, को फ़ोरम पर पंजीकरण करने, डेटाबेस को प्रदूषित करने, स्पैम फैलाने और वेबसाइटों पर फ़ॉर्म का दुरुपयोग करने से रोकने में मदद करता है।
bro-intel-generator pdf या html रिपोर्टों से Bro intel फ़ाइलें जनरेट करने के लिए स्क्रिप्ट।
cabby TAXII सर्वरों के साथ इंटरैक्ट करने के लिए एक सरल Python लाइब्रेरी।
cacador Cacador Go में लिखा गया एक टूल है जो टेक्स्ट के एक ब्लॉक से सामान्य इंडिकेटर ऑफ कॉम्प्रोमाइज़ निकालने के लिए है।
Combine Combine सार्वजनिक रूप से उपलब्ध स्रोतों से थ्रेट इंटेलिजेंस फीड एकत्र करता है।
CrowdFMS CrowdFMS एक फ्रेमवर्क है जो Private API सिस्टम का लाभ उठाकर VirusTotal से सैंपलों के संग्रह और प्रोसेसिंग को स्वचालित करता है। फ्रेमवर्क स्वचालित रूप से हाल के सैंपल डाउनलोड करता है, जिन्होंने उपयोगकर्ता के YARA नोटिफिकेशन फीड पर अलर्ट ट्रिगर किया था।
CTI-Transmute CTI-Transmute MISP और STIX प्रारूपों के बीच साइबर थ्रेट इंटेलिजेंस (CTI) डेटा को परिवर्तित करने के लिए एक टूल है। यह API एंडपॉइंट्स का एक सेट प्रदान करता है जो डेटा के स्वचालित रूपांतरण की अनुमति देता है, जिससे विभिन्न थ्रेट इंटेलिजेंस प्लेटफ़ॉर्म और वर्कफ़्लो को एकीकृत करना आसान हो जाता है। सोर्स GitHub पर उपलब्ध है।
Cuckoo Sandbox Cuckoo Sandbox एक स्वचालित डायनामिक मैलवेयर विश्लेषण प्रणाली है। यह दुनिया भर में सबसे प्रसिद्ध ओपन सोर्स मैलवेयर विश्लेषण सैंडबॉक्स है और इसे शोधकर्ताओं, CERT/SOC टीमों और थ्रेट इंटेलिजेंस टीमों द्वारा दुनिया भर में अक्सर तैनात किया जाता है। कई संगठनों के लिए Cuckoo Sandbox संभावित मैलवेयर सैंपलों में पहली अंतर्दृष्टि प्रदान करता है।
CyberGordon CyberGordon एक थ्रेट इंटेलिजेंस सर्च इंजन है। यह 30+ स्रोतों का लाभ उठाता है।
CyBot CyBot एक थ्रेट इंटेलिजेंस चैट बॉट है। यह कस्टम मॉड्यूल द्वारा प्रदान किए गए कई प्रकार के लुकअप कर सकता है।
Fenrir सरल Bash IOC स्कैनर।
FireHOL IP Aggregator IP पतों की उपस्थिति इतिहास के साथ FireHOL blocklist-ipsets से फीड रखने के लिए एप्लिकेशन। खोज अनुरोधों के लिए HTTP-आधारित API सेवा विकसित की गई है।
Forager मल्टीथ्रेडेड थ्रेट इंटेलिजेंस हंटर-गैदरर स्क्रिप्ट।
Gigasheet Gigasheet एक SaaS उत्पाद है जिसका उपयोग विशाल और विषम साइबर सुरक्षा डेटा सेटों का विश्लेषण करने के लिए किया जाता है। विशाल लॉग फ़ाइलें, netflow, pcaps, बड़ी CSVs और बहुत कुछ आयात करें।
GoatRider GoatRider एक सरल टूल है जो गतिशील रूप से Artillery थ्रेट इंटेलिजेंस फीड, TOR, AlienVaults OTX और Alexa की शीर्ष 1 मिलियन वेबसाइटों को डाउनलोड करता है और होस्टनाम फ़ाइल या IP फ़ाइल के साथ तुलना करता है।
Google APT Search Engine APT ग्रुप्स, ऑपरेशंस और मैलवेयर सर्च इंजन। इस Google कस्टम सर्च के लिए उपयोग किए गए स्रोत इस GitHub gist पर सूचीबद्ध हैं।
GOSINT GOSINT फ्रेमवर्क एक मुफ्त प्रोजेक्ट है जिसका उपयोग उच्च गुणवत्ता वाले सार्वजनिक इंडिकेटर ऑफ कॉम्प्रोमाइज़ (IOCs) को एकत्र करने, प्रोसेस करने और निर्यात करने के लिए किया जाता है।
hashdd क्रिप्टोग्राफिक हैश मान से संबंधित जानकारी देखने के लिए एक टूल
Harbinger Threat Intelligence एक Python स्क्रिप्ट जो एक ही इंटरफ़ेस से कई ऑनलाइन थ्रेट एग्रीगेटर्स को क्वेरी करने की अनुमति देती है।
Hippocampe Hippocampe इंटरनेट से थ्रेट फीड को Elasticsearch क्लस्टर में एकत्र करता है। इसके पास एक REST API है जो इसकी 'मेमोरी' में खोज करने की अनुमति देता है। यह एक Python स्क्रिप्ट पर आधारित है जो फीड के अनुरूप URLs को fetch करती है, उन्हें पार्स और इंडेक्स करती है।
Hiryu APT अभियान की जानकारी व्यवस्थित करने और IOCs के बीच संबंधों को विज़ुअलाइज़ करने के लिए एक टूल।


Read more