
Piattaforma di threat intelligence scalabile che arricchisce osservabili e file utilizzando oltre 200 analizzatori, con GUI integrata, API REST e flussi di lavoro automatizzati per analisti SOC e team DFIR.
Vuoi ottenere dati di threat intelligence su un malware, un indirizzo IP o un dominio? Vuoi ottenere questo tipo di dati da più fonti contemporaneamente usando una singola richiesta API?
Sei nel posto giusto!
IntelOwl è una soluzione Open Source per la gestione della Threat Intelligence su larga scala. Integra numerosi analizzatori disponibili online e molti strumenti all'avanguardia per l'analisi dei malware.
Questa applicazione è costruita per scalare e per accelerare il recupero di informazioni sulle minacce.
Fornisce:
Ci sforziamo di mantenere la nostra documentazione ben scritta, facile da comprendere e sempre aggiornata. Tutte le informazioni su installazione, utilizzo, configurazione e contributi possono essere trovate qui
Per saperne di più sul progetto e sulla sua crescita nel tempo, potresti essere interessato a leggere gli articoli ufficiali del blog e/o i video sul progetto cliccando su questo link
Puoi vedere l'elenco completo di tutti gli analizzatori disponibili nella documentazione.
In qualità di manutentori di progetti open source, facciamo molto affidamento sul supporto esterno per ottenere le risorse e il tempo necessari per lavorare al mantenimento del progetto, con un rilascio costante di nuove funzionalità, correzioni di bug e miglioramenti generali.
Per questo motivo, abbiamo aderito a Open Collective per ottenere uno status equivalente a organizzazione non profit negli Stati Uniti e nell'UE, che consente all'organizzazione di ricevere e gestire donazioni in modo trasparente e con esenzione fiscale. Sostieni IntelOwl e tutta la community.
Certego è un fornitore di MDR (Managed Detection and Response) e Threat Intelligence con sede in Italia.
IntelOwl è nato dalla divisione R&D di Threat Intelligence di Certego ed è in gran parte mantenuto e aggiornato grazie a loro.
The Honeynet Project è un'organizzazione non profit che lavora per creare strumenti di cybersecurity open source e condividere conoscenze sulle minacce informatiche.
Grazie a Honeynet, ospitiamo una demo pubblica dell'applicazione qui. Se sei interessato, contatta un membro di Honeynet o un manutentore di IntelOwl per ottenere l'accesso al servizio pubblico.
Dalla sua nascita, questo progetto ha partecipato a Google Summer of Code (GSoC)!
Se sei interessato a partecipare al prossimo Google Summer of Code, consulta tutte le informazioni disponibili nel repository dedicato!
Nel 2021 IntelOwl è entrato a far parte del Docker Open Source Program ufficiale. Questo consente agli sviluppatori di IntelOwl di gestire facilmente le immagini Docker e concentrarsi sulla scrittura del codice. Puoi trovare le immagini Docker ufficiali di IntelOwl qui.
Nel 2022 IntelOwl è entrato a far parte del programma open source DigitalOcean ufficiale.
Sentiti libero di contattare i principali sviluppatori in qualsiasi momento su Twitter:
| Tipo | Analizzatori Disponibili |
|---|
| Moduli integrati | - Analisi statica di documenti Office, RTF, PDF, PE, ELF, APK ed estrazione di metadati - Deofuscazione delle stringhe e analisi (FLOSS, Stringsifter, ...) - Yara, ClamAV (sono disponibili molte regole pubbliche. Puoi anche aggiungere le tue regole) - Emulazione PE con Qiling e Speakeasy - Verifica della firma PE - Estrazione delle capacità PE (CAPA e Blint) - Emulazione Javascript (Box-js) - Analisi di malware Android (Quark-Engine, Androguard, Mobsf, ...) - Validatore SPF e DMARC - Analisi PCAP con Suricata e Hfinger - Honeyclient (Thug, Selenium) - Scanner (WAD, Nuclei, ...) - altro... |
| Servizi esterni | - Abuse.ch MalwareBazaar/URLhaus/Threatfox/YARAify - GreyNoise v2 - Intezer - VirusTotal v3 - Crowdsec - URLscan - Shodan - AlienVault OTX - Intelligence_X - MISP - molti altri... |