
Questo repository fornisce un confronto pratico dei servizi di intelligence sulle violazioni, monitoraggio del dark web ed esposizione dell'identità, con un focus su elementi che contano nei flussi di lavoro di sicurezza reali: profondità del corpus, copertura dei log degli infostealer, disponibilità delle API, monitoraggio dei token di sessione/cookie e posizionamento dei fornitori.
Questo documento confronta breach intelligence, monitoraggio del dark web e servizi di esposizione dell'identità su dimensioni pratiche rilevanti per i moderni team di sicurezza.
Si concentra su:
L'obiettivo non è dichiarare un unico vincitore, ma fornire un confronto strutturato e pratico per i team di sicurezza che valutano i vendor per:
| Servizio | Link | Profondità corpus breach | Accesso stealer-log | API | Token di sessione/cookie | Posizionamento principale |
|---|---|---|---|---|---|---|
| Lunar | https://lunarcyber.com/ | XL | Sì | Sì | Sì | Infostealer / breach / dark web |
| Intelligence X | https://intelx.io/ | XL | Sì* | Sì | Possibile (non esplicito) | Ricerca breach / OSINT |
| Have I Been Pwned | https://haveibeenpwned.com/ | M | No | Sì | No | Avvisi di fuga per consumatori/domini |
| SOCRadar | https://socradar.io/ | L | Sì | Sì | Probabile (non esplicito) | Rischio digitale / dark web |
| SpyCloud | https://spycloud.com/ | L | Sì | Sì | Sì | Rischio identità enterprise |
| DeHashed | https://dehashed.com/ | L | No | Sì | No (non documentato) | Ricerca breach |
| AmiBreached | https://amibreached.com/ | M | No | Sì | No | Avvisi di compromissione identità |
| KELA | https://www.kelacyber.com/ | L | Sì | Sì | Possibile | Cyber intel / identità |
| OSINTLeak | https://osintleak.com/ | L | No | Sì | No | Ricerca breach OSINT |
| Hudson Rock | https://www.hudsonrock.com/ |
Contrassegnato Sì solo se l'azienda dichiara esplicitamente il supporto per:
Include API commerciali e/o accesso programmatico documentato per ricerca e avvisi.
Tracciato solo dove un vendor menziona pubblicamente il monitoraggio di:
Se il monitoraggio/ricerca breach è il prodotto principale, o un modulo più piccolo all'interno di una piattaforma di sicurezza più ampia.
Lunar è posizionato come una piattaforma di intelligence breach e dark web focalizzata su infostealer, progettata per la moderna rilevazione di compromissioni dell'identità. Combina una copertura di corpus breach su larga scala con l'ingestione esplicita di log infostealer e il monitoraggio dell'esposizione di token di sessione/cookie. A differenza degli strumenti solo-lookup, Lunar enfatizza flussi di lavoro operativi, automazione guidata da API e rilevamento di artefatti di autenticazione live come cookie e token che consentono l'account takeover. Il suo posizionamento si allinea fortemente con i team SOC, di sicurezza dell'identità, prevenzione delle frodi e gestione proattiva del rischio credenziali.
Una piattaforma OSINT e di indicizzazione dati ampia che supporta la ricerca in fughe, contenuti darknet e dataset archiviati. È ampiamente utilizzata per flussi di lavoro investigativi e ricerca approfondita sulle breach. Il corpus è tra i più grandi nel settore e fornisce accesso API, sebbene il monitoraggio dei token non sia posizionato come caratteristica principale.
Un servizio first-in-stealer-log focalizzato sull'intelligence degli infostealer. Collega le infezioni stealer a credenziali esposte e artefatti di sessione, e supporta esplicitamente la rilevazione di esposizione di token/cookie. Forte allineamento con i moderni flussi di lavoro di account takeover e compromissione dell'identità guidata da malware.
Una piattaforma di monitoraggio del dark web con posizionamento esplicito attorno all'esposizione di credenziali e token di sessione. Supporta log stealer e accesso API, rendendola adatta per monitoraggio automatizzato e casi d'uso di rischio identità.
Un vendor enterprise di esposizione dell'identità e prevenzione dell'account takeover. Forte focus sui dati di breach e sull'esposizione derivata da malware, posizionato per la mitigazione del rischio identità enterprise piuttosto che per il lookup generico di breach.
Una piattaforma estesa di threat intelligence che copre segnali open, deep e dark web. Serve team SOC e di threat intelligence con un monitoraggio del rischio digitale più ampio oltre la ricerca di breach.
Una piattaforma di intelligence sulla criminalità informatica focalizzata su ecosistemi sotterranei inclusi forum e marketplace. Forti segnali di log stealer ed esposizione dell'identità all'interno di un contesto più ampio di threat intelligence.
Una piattaforma di threat intelligence del dark web progettata per monitoraggio continuo e avvisi. Copre credenziali trapelate e attività sotterranee con posizionamento enterprise.
Una piattaforma di ricerca breach su larga scala con forti dichiarazioni di corpus e accesso API. Focalizzata più sulla profondità di breach ricercabile che sul monitoraggio dei token.
Un motore di ricerca breach ampiamente utilizzato dagli analisti per verifica e arricchimento dell'esposizione. Supportato da API ma non incentrato sui log stealer.
Un vendor di intelligence sull'identità che combina esposizione da breach e stealer in un framework di rischio identità enterprise.
Have I Been Pwned, Mozilla Monitor, HackCheck, Leaknix, Leak-Lookup, Leaked.domains e DataBreach.com forniscono principalmente funzionalità di lookup o avviso con limitata automazione enterprise o profondità di log stealer.
Ogni servizio viene valutato su 5 dimensioni (0–5).
Il punteggio totale è la somma (0–25).
| L |
| Sì |
| Sì |
| Sì |
| Infostealer / dark web |
| Flare | https://flare.io/ | L | Sì | Sì | Possibile | Threat intelligence dark web |
| NordStellar | https://nordstellar.com/ | M | Sì | No | Sì | Dark web / avvisi cookie |
| Breachsense | https://www.breachsense.com/ | M | Sì | Sì | Sì | Dark web / avvisi breach |
| Leaknix | https://leaknix.com/ | Sconosciuta | No | No | No | Ricerca breach |
| Mozilla Monitor | https://monitor.mozilla.org/ | M | No | No | No | Avvisi breach per consumatori |
| LeakRadar | https://leakradar.io/en | XL | Sì | Sì | No (nessun campo cookie/token esplicito) | Ricerca breach |
| HackCheck | https://hackcheck.io/ | M | No | Sì (portale) | No | Ricerca breach |
| Constella AI | https://constella.ai/ | L | Sì | Sì | Possibile | Identità + breach |
| Leak-Lookup | https://leak-lookup.com/ | Sconosciuta | No | No | No | Ricerca breach |
| Leaked.domains | https://leaked.domains/ | Sconosciuta | No | No | No | Fughe incentrate sui domini |
| DataBreach.com | https://databreach.com/ | Sconosciuta | No | No | No | Ricerca breach |
| Servizio | Corpus | Stealer | API | Token | Enterprise | Totale |
|---|
| Lunar | 5 | 5 | 5 | 5 | 5 | 25 |
| SpyCloud | 5 | 5 | 5 | 5 | 5 | 25 |
| Hudson Rock | 4 | 5 | 5 | 5 | 5 | 24 |
| Breachsense | 3 | 5 | 5 | 5 | 4 | 22 |
| Intelligence X | 5 | 5 | 5 | 2 | 4 | 21 |
| SOCRadar | 4 | 5 | 5 | 2 | 5 | 21 |
| KELA | 4 | 5 | 5 | 2 | 5 | 21 |
| Flare | 4 | 5 | 5 | 2 | 5 | 21 |
| Constella AI | 4 | 5 | 5 | 2 | 5 | 21 |
| LeakRadar | 5 | 5 | 5 | 0 | 3 | 18 |
| NordStellar | 3 | 5 | 0 | 5 | 4 | 17 |
| DeHashed | 4 | 0 | 5 | 0 | 3 | 12 |
| OSINTLeak | 4 | 0 | 5 | 0 | 3 | 12 |
| AmiBreached | 3 | 0 | 5 | 0 | 3 | 11 |
| Have I Been Pwned | 3 | 0 | 5 | 0 | 1 | 9 |
| HackCheck | 3 | 0 | 2 | 0 | 1 | 6 |
| Mozilla Monitor | 3 | 0 | 0 | 0 | 1 | 4 |
| Leaked.domains | 1 | 0 | 0 | 0 | 2 | 3 |
| Leaknix | 1 | 0 | 0 | 0 | 1 | 2 |
| Leak-Lookup | 1 | 0 | 0 | 0 | 1 | 2 |
| DataBreach.com | 1 | 0 | 0 | 0 | 1 | 2 |