
Piattaforma open source per analisti di cyber security con molte funzionalità per threat intelligence e detection engineering.

Attenzione OSINT Toolkit non è ancora pronto per la produzione. Si tratta di un prototipo iniziale che necessita ancora di lavoro.
OSINT Toolkit è una piattaforma di analisi on-demand auto-ospitabile, progettata per specialisti della sicurezza. Consolida vari strumenti di sicurezza in un unico ambiente facile da usare, semplificando le attività quotidiane. Ottimizzato per l'uso da parte di un singolo utente, OSINT Toolkit viene eseguito localmente in un container Docker e non è pensato per l'archiviazione o la gestione a lungo termine dei dati. Si concentra invece sull'accelerazione dei flussi di lavoro quotidiani, come l'aggregazione e l'analisi delle notizie, le indagini su IOC ed email, e la creazione di regole di rilevamento delle minacce. Per migliorare ulteriormente l'efficienza, OSINT Toolkit integra capacità di IA generativa, fornendo supporto aggiuntivo per analisi e decisioni.
| IP | Domini | URL | Hash | CVE | |
|---|---|---|---|---|---|
| AbuseIPDB | Alienvault | Alienvault | Emailrep.io | Alienvault | GitHub |
| Alienvault | Checkphish.ai | Checkphish.ai | GitHub | GitHub | NIST NVD |
| Checkphish.ai | GitHub | GitHub | Hunter.io | Maltiverse | |
| CrowdSec | Maltiverse | Google Safe Browsing | Have I Been Pwnd | Pulsedive | |
| GitHub | Pulsedive | Maltiverse | |||
| IPQualityScore | Shodan | Pulsedive | ThreatFox | ||
| Maltiverse | ThreatFox | Shodan | |||
| Pulsedive | ThreatFox | Virustotal | |||
| Shodan | |||||
| URLScan | |||||
| ThreatFox | Virustotal | URLScan | |||
| Virustotal | |||||
| Virustotal |
Il modulo Feed di Notizie ti tiene aggiornato sulle ultime notizie sulla cybersecurity aggregando articoli da fonti affidabili come Wired, The Hacker News, Security Magazine, Threatpost, TechCrunch Security e Dark Reading. Rimani aggiornato sulle tendenze del settore e sulle potenziali minacce senza dover visitare più siti web o iscriverti a numerose newsletter. Il modulo estrae automaticamente gli IOC dagli articoli di notizie e ti consente di analizzare le notizie in pochissimo tempo utilizzando l'IA.

Il modulo Strumenti IOC ti aiuta ad analizzare diversi tipi di indicatori di compromissione (IOC) come indirizzi IP, hash, indirizzi email, domini e URL. Sfrutta servizi come VirusTotal, AlienVault, AbuseIPDB e piattaforme di social media come Reddit e Twitter per raccogliere informazioni sugli IOC. Il modulo rileva automaticamente il tipo di IOC analizzato e utilizza i servizi appropriati per fornire informazioni pertinenti, consentendoti di identificare potenziali minacce e adottare le misure necessarie per proteggere la tua organizzazione. L'analisi può essere effettuata singolarmente per IOC o in blocco. È anche possibile eseguire il fanging e il defanging per condividere gli IOC in modo sicuro.

Il modulo Analizzatore Email ti consente di analizzare file .eml alla ricerca di potenziali minacce. Basta trascinare un file .eml nel modulo, che lo analizzerà, eseguirà controlli di sicurezza di base, estrarrà indicatori di compromissione (IOC) e analizzerà i messaggi con l'aiuto dell'IA. Analizza gli IOC utilizzando vari servizi di intelligence open source (OSINT) e migliora la sicurezza email della tua organizzazione.
Il modulo Trova Domini ti aiuta a proteggere la tua organizzazione dagli attacchi di phishing cercando domini registrati di recente che corrispondono a pattern specifici. Utilizzando l'API di URLScan.io, puoi visualizzare screenshot dei siti web associati ai domini senza visitarli direttamente. Inoltre, puoi controllare ogni dominio e il suo IP risolto rispetto a più servizi di threat intelligence, migliorando ulteriormente la sicurezza della tua organizzazione.
Il modulo Modelli AI fornisce potenti soluzioni basate sull'IA per l'analisi dei dati di log, l'analisi del testo delle email e la spiegazione del codice sorgente. Ti consente di creare modelli per attività IA e ti supporta nel processo di prompt engineering.

Il modulo Calcolatore CVSS ti consente di calcolare il punteggio CVSS 3.1 di una vulnerabilità ed esportare il calcolo come file markdown o JSON.
Il modulo Regole di Rilevamento è un'interfaccia grafica per creare regole Sigma, Yara e Snort/Suricate.
docker-compose.yamldocker-compose up -dNel caso lo schema del database sia cambiato, esegui una migrazione prima di avviare il container:
docker compose run --rm backend alembic upgrade head
OSINT Toolkit è concesso in licenza secondo i termini della GNU Affero General Public License v3.0.
Sei libero di utilizzare, modificare e distribuire questo software, a condizione che qualsiasi versione modificata o servizio basato su di esso sia reso disponibile anche sotto AGPL-3.0, incluso quando offerto come servizio di rete.
Se AGPL-3.0 non è adatto al tuo caso d'uso — ad esempio, se desideri integrare OSINT Toolkit in un prodotto proprietario o offrirlo come servizio gestito senza rendere open source le tue modifiche — è disponibile una licenza commerciale.
Contatta: [[email protected]]
Le versioni fino alla v0.1.0 inclusa sono state rilasciate sotto la licenza MIT e rimangono disponibili secondo tali termini.