


Intel Owl
Vuoi ottenere dati di threat intelligence su un malware, un indirizzo IP o un dominio? Vuoi ottenere questo tipo di dati da più fonti contemporaneamente usando una singola richiesta API?
Sei nel posto giusto!
IntelOwl è una soluzione Open Source per la gestione della Threat Intelligence su larga scala. Integra numerosi analizzatori disponibili online e molti strumenti all'avanguardia per l'analisi dei malware.
Caratteristiche
Questa applicazione è costruita per scalare e per accelerare il recupero di informazioni sulle minacce.
Fornisce:
- Arricchimento della Threat Intelligence per file e osservabili (IP, Dominio, URL, hash, ecc.).
- API REST complete scritte in Django e Python.
- Un modo semplice per essere integrata nella tua suite di strumenti di sicurezza per automatizzare le attività comuni solitamente eseguite, ad esempio, manualmente dagli analisti SOC. (Grazie alle librerie ufficiali pyintelowl e go-intelowl)
- Una GUI integrata: fornisce funzionalità come dashboard, visualizzazioni dei dati di analisi, moduli facili da usare per richiedere nuove analisi, ecc.
- Un framework composto da componenti modulari chiamati Plugin:
- analizzatori che possono essere eseguiti per recuperare dati da fonti esterne (come VirusTotal o AbuseIPDB) o per generare intelligence da strumenti interni disponibili (come Yara o Oletools)
- connettori che possono essere eseguiti per esportare dati su piattaforme esterne (come MISP o OpenCTI)
- pivot progettati per attivare l'esecuzione di una catena di analisi e collegarli tra loro
- visualizzatori progettati per creare visualizzazioni personalizzate dei risultati degli analizzatori nella GUI
- ingestor che consentono di importare automaticamente flussi di osservabili o file in IntelOwl stesso
- playbook pensati per rendere le analisi facilmente ripetibili
- modelli di dati per mappare i diversi dati estratti dagli analizzatori in un unico schema comune
- artefatti che sono rappresentazioni di osservabili o file che possono essere analizzati più volte per valutazioni diverse
- eventi utente che consentono agli utenti di aggiungere valutazioni personalizzate o informazioni aggiuntive a qualsiasi artefatto
- Un punto di partenza per le Indagini degli analisti: gli utenti possono registrare i propri risultati, correlare le informazioni trovate e collaborare... tutto in un unico posto
Documentazione
Ci sforziamo di mantenere la nostra documentazione ben scritta, facile da comprendere e sempre aggiornata.
Tutte le informazioni su installazione, utilizzo, configurazione e contributi possono essere trovate qui
Per saperne di più sul progetto e sulla sua crescita nel tempo, potresti essere interessato a leggere gli articoli ufficiali del blog e/o i video sul progetto cliccando su questo link
Servizi o analizzatori disponibili
Puoi vedere l'elenco completo di tutti gli analizzatori disponibili nella documentazione.