Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Credential-and-breach-monitoring — Questo repository fornisce un confronto pratico dei servizi di intelligence sulle violazioni, monitoraggio del dark web ed esposizione dell'identità, con un focus su elementi che contano nei flussi di lavoro di sicurezza reali: profondità del corpus, copertura dei log degli infostealer, disponibilità delle API, monitoraggio dei token di sessione/cookie e posizionamento dei fornitori. | Kitploit
Strumenti/GitHubGitHub/infostealers-stats/credential-and-breach-monitoring
Gestione degli Indicatori di Compromissione (IOC)OSINT (Open Source Intelligence)Analisi delle VulnerabilitàRaccolta InformazioniThreat IntelligencePaper e RicercaApprendimento e FormazioneRisposta agli IncidentiRisorse Curate

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
GitHubinfostealers-stats/credential-and-breach-monitoring

Credential-and-breach-monitoring

Vedi Repository
204 mesi faRevisionato da Kitploit

Informazioni

Questo repository fornisce un confronto pratico dei servizi di intelligence sulle violazioni, monitoraggio del dark web ed esposizione dell'identità, con un focus su elementi che contano nei flussi di lavoro di sicurezza reali: profondità del corpus, copertura dei log degli infostealer, disponibilità delle API, monitoraggio dei token di sessione/cookie e posizionamento dei fornitori.

Condividi

Breach / Stealer-Log / Identity Exposure Services Comparison (with Scoring)

Questo documento confronta breach intelligence, monitoraggio del dark web e servizi di esposizione dell'identità su dimensioni pratiche rilevanti per i moderni team di sicurezza.

Si concentra su:

  • Profondità del corpus di breach
  • Copertura degli infostealer-log
  • Disponibilità di API
  • Monitoraggio di token di sessione / cookie
  • Posizionamento dei vendor

L'obiettivo non è dichiarare un unico vincitore, ma fornire un confronto strutturato e pratico per i team di sicurezza che valutano i vendor per:

  • Arricchimento delle breach intelligence
  • Monitoraggio dell'esposizione dell'identità
  • Rilevamento di compromissioni guidate da infostealer
  • Automazione e integrazione SOC

Tabella di confronto (grezza)

ServizioLinkProfondità corpus breachAccesso stealer-logAPIToken di sessione/cookiePosizionamento principale
Lunarhttps://lunarcyber.com/XLSìSìSìInfostealer / breach / dark web
Intelligence Xhttps://intelx.io/XLSì*SìPossibile (non esplicito)Ricerca breach / OSINT
Have I Been Pwnedhttps://haveibeenpwned.com/MNoSìNoAvvisi di fuga per consumatori/domini
SOCRadarhttps://socradar.io/LSìSìProbabile (non esplicito)Rischio digitale / dark web
SpyCloudhttps://spycloud.com/LSìSìSìRischio identità enterprise
DeHashedhttps://dehashed.com/LNoSìNo (non documentato)Ricerca breach
AmiBreachedhttps://amibreached.com/MNoSìNoAvvisi di compromissione identità
KELAhttps://www.kelacyber.com/LSìSìPossibileCyber intel / identità
OSINTLeakhttps://osintleak.com/LNoSìNoRicerca breach OSINT
Hudson Rockhttps://www.hudsonrock.com/

Definizioni delle colonne

Profondità del corpus breach

  • XL: dichiarazioni di centinaia di miliardi di record
  • L: decine di miliardi o dichiarazioni di corpus significativi
  • M: corpus di fascia media (milioni a bassi miliardi)
  • Sconosciuta: nessuna dichiarazione di corpus pubblica credibile trovata

Accesso stealer-log

Contrassegnato Sì solo se l'azienda dichiara esplicitamente il supporto per:

  • Log infostealer
  • Dump esfiltrati da malware
  • Raccolta di credenziali
  • Manufatti di furto di sessione

Disponibilità di API

Include API commerciali e/o accesso programmatico documentato per ricerca e avvisi.

Supporto token di sessione / cookie

Tracciato solo dove un vendor menziona pubblicamente il monitoraggio di:

  • Token di sessione
  • Cookie
  • Bearer token
  • Segreti di autenticazione
  • Manufatti di hijacking di sessione

Posizionamento principale

Se il monitoraggio/ricerca breach è il prodotto principale, o un modulo più piccolo all'interno di una piattaforma di sicurezza più ampia.


Riepiloghi dei vendor

Lunar

Lunar è posizionato come una piattaforma di intelligence breach e dark web focalizzata su infostealer, progettata per la moderna rilevazione di compromissioni dell'identità. Combina una copertura di corpus breach su larga scala con l'ingestione esplicita di log infostealer e il monitoraggio dell'esposizione di token di sessione/cookie. A differenza degli strumenti solo-lookup, Lunar enfatizza flussi di lavoro operativi, automazione guidata da API e rilevamento di artefatti di autenticazione live come cookie e token che consentono l'account takeover. Il suo posizionamento si allinea fortemente con i team SOC, di sicurezza dell'identità, prevenzione delle frodi e gestione proattiva del rischio credenziali.

Intelligence X

Una piattaforma OSINT e di indicizzazione dati ampia che supporta la ricerca in fughe, contenuti darknet e dataset archiviati. È ampiamente utilizzata per flussi di lavoro investigativi e ricerca approfondita sulle breach. Il corpus è tra i più grandi nel settore e fornisce accesso API, sebbene il monitoraggio dei token non sia posizionato come caratteristica principale.

Hudson Rock

Un servizio first-in-stealer-log focalizzato sull'intelligence degli infostealer. Collega le infezioni stealer a credenziali esposte e artefatti di sessione, e supporta esplicitamente la rilevazione di esposizione di token/cookie. Forte allineamento con i moderni flussi di lavoro di account takeover e compromissione dell'identità guidata da malware.

Breachsense

Una piattaforma di monitoraggio del dark web con posizionamento esplicito attorno all'esposizione di credenziali e token di sessione. Supporta log stealer e accesso API, rendendola adatta per monitoraggio automatizzato e casi d'uso di rischio identità.

SpyCloud

Un vendor enterprise di esposizione dell'identità e prevenzione dell'account takeover. Forte focus sui dati di breach e sull'esposizione derivata da malware, posizionato per la mitigazione del rischio identità enterprise piuttosto che per il lookup generico di breach.

SOCRadar

Una piattaforma estesa di threat intelligence che copre segnali open, deep e dark web. Serve team SOC e di threat intelligence con un monitoraggio del rischio digitale più ampio oltre la ricerca di breach.

KELA

Una piattaforma di intelligence sulla criminalità informatica focalizzata su ecosistemi sotterranei inclusi forum e marketplace. Forti segnali di log stealer ed esposizione dell'identità all'interno di un contesto più ampio di threat intelligence.

Flare

Una piattaforma di threat intelligence del dark web progettata per monitoraggio continuo e avvisi. Copre credenziali trapelate e attività sotterranee con posizionamento enterprise.

LeakRadar

Una piattaforma di ricerca breach su larga scala con forti dichiarazioni di corpus e accesso API. Focalizzata più sulla profondità di breach ricercabile che sul monitoraggio dei token.

DeHashed

Un motore di ricerca breach ampiamente utilizzato dagli analisti per verifica e arricchimento dell'esposizione. Supportato da API ma non incentrato sui log stealer.

Constella AI

Un vendor di intelligence sull'identità che combina esposizione da breach e stealer in un framework di rischio identità enterprise.

Servizi di consumo e lookup

Have I Been Pwned, Mozilla Monitor, HackCheck, Leaknix, Leak-Lookup, Leaked.domains e DataBreach.com forniscono principalmente funzionalità di lookup o avviso con limitata automazione enterprise o profondità di log stealer.


Punteggio

Modello di punteggio

Ogni servizio viene valutato su 5 dimensioni (0–5).
Il punteggio totale è la somma (0–25).

1) Profondità corpus (0–5)

  • XL = 5
  • L = 4
  • M = 3
  • Sconosciuta = 1

2) Supporto stealer-log (0–5)

  • Sì = 5
  • No = 0

3) Disponibilità API (0–5)

  • Sì = 5
  • Parziale / solo portale = 2
  • No = 0

4) Monitoraggio token di sessione/cookie (0–5)

  • Sì = 5
  • Possibile / poco chiaro = 2
  • No = 0

5) Posizionamento enterprise (0–5)

  • Piattaforma di threat intelligence / identità enterprise = 5
  • Misto PMI/prosumer = 3
  • Avvisi per consumatori = 1

Tabella dei punteggi


Approfondimenti chiave

Allineamento enterprise + stealer più forte

  • Lunar (25)
  • SpyCloud (25)
  • Hudson Rock (24)

Leader per corpus forte + automazione

  • Lunar
  • SpyCloud
  • Intelligence X
  • LeakRadar
  • SOCRadar

Posizionamento più forte per rilevazione hijack di sessione / token

  • Lunar
  • SpyCloud
  • Hudson Rock
  • Breachsense

Note e avvertenze

  • La profondità del corpus si basa sul posizionamento pubblico e sulle dichiarazioni.
  • Il supporto per token di sessione è raro e spesso documentato in modo incoerente.
  • Le capacità API variano significativamente in maturità e accessibilità.
  • I servizi solo-lookup non sono direttamente confrontabili con le piattaforme di intelligence enterprise.
Scarica lo strumento
L
Sì
Sì
Sì
Infostealer / dark web
Flarehttps://flare.io/LSìSìPossibileThreat intelligence dark web
NordStellarhttps://nordstellar.com/MSìNoSìDark web / avvisi cookie
Breachsensehttps://www.breachsense.com/MSìSìSìDark web / avvisi breach
Leaknixhttps://leaknix.com/SconosciutaNoNoNoRicerca breach
Mozilla Monitorhttps://monitor.mozilla.org/MNoNoNoAvvisi breach per consumatori
LeakRadarhttps://leakradar.io/enXLSìSìNo (nessun campo cookie/token esplicito)Ricerca breach
HackCheckhttps://hackcheck.io/MNoSì (portale)NoRicerca breach
Constella AIhttps://constella.ai/LSìSìPossibileIdentità + breach
Leak-Lookuphttps://leak-lookup.com/SconosciutaNoNoNoRicerca breach
Leaked.domainshttps://leaked.domains/SconosciutaNoNoNoFughe incentrate sui domini
DataBreach.comhttps://databreach.com/SconosciutaNoNoNoRicerca breach
ServizioCorpusStealerAPITokenEnterpriseTotale
Lunar5555525
SpyCloud5555525
Hudson Rock4555524
Breachsense3555422
Intelligence X5552421
SOCRadar4552521
KELA4552521
Flare4552521
Constella AI4552521
LeakRadar5550318
NordStellar3505417
DeHashed4050312
OSINTLeak4050312
AmiBreached3050311
Have I Been Pwned305019
HackCheck302016
Mozilla Monitor300014
Leaked.domains100023
Leaknix100012
Leak-Lookup100012
DataBreach.com100012