Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Watcher — Piattaforma di threat intelligence basata su IA per il monitoraggio automatizzato di CVE/ransomware, sorveglianza dei domini, rilevamento di fughe di dati e risposta agli incidenti con integrazione MISP/TheHive. | Kitploit
Strumenti/GitHubGitHub/thalesgroup-cert/watcher
OSINT (Open Source Intelligence)Analisi delle VulnerabilitàEnumerazione DNS e SottodominiEsfiltrazione DatiRaccolta InformazioniPhishingThreat IntelligenceMachine LearningRisposta agli IncidentiSicurezza dell'IA
GitHub
1.4k1994319 giorni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
thalesgroup-cert/watcher

Watcher

Piattaforma di threat intelligence basata su IA per il monitoraggio automatizzato di CVE/ransomware, sorveglianza dei domini, rilevamento di fughe di dati e risposta agli incidenti con integrazione MISP/TheHive.

Vedi RepositorySito web

Logo di Watcher

Piattaforma di Rilevamento delle Minacce Informatiche Automatizzata e Alimentata dall'IA

Installa Documentazione Stelle Issue Chiuse Licenza Download Docker

thalesgroup-cert/Watcher | Trendshift thalesgroup-cert/Watcher | Trendshift

Watcher è una piattaforma basata su Django e React JS progettata per scoprire e monitorare le minacce informatiche emergenti con analisi dell'intelligence sulle minacce potenziata dall'IA. Può essere distribuita su server web o eseguita rapidamente tramite Docker.

Capacità di Watcher

Watcher potenzia le tue operazioni di sicurezza con un rilevamento e monitoraggio completo delle minacce:

  • Intelligence sulle minacce basata sull'IA – Trasforma i dati grezzi sulle minacce in intelligence fruibile con riepiloghi settimanali automatizzati dei primi 5 argomenti di cybersecurity di tendenza, avvisi in tempo reale sulle notizie dell'ultima ora quando emergono minacce e riepiloghi su richiesta per qualsiasi parola chiave di sicurezza, inclusi i dettagli delle CVE e degli attori delle minacce correlate.

  • Intelligence su CVE e Ransomware – Recupera, correla e rende disponibili continuamente dati esterni sulle minacce: CVE da cve.circl.lu, vittime e gruppi di ransomware da ransomware.live e ransomlook.io. Definisci regole di monitoraggio basate su parole chiave per ricevere avvisi quando minacce specifiche corrispondono al contesto della tua organizzazione.

  • Rilevamento di minacce emergenti – Monitora le tendenze della cybersecurity tramite feed RSS da CERT-FR (www.cert.ssi.gouv.fr), CERT-EU (www.cert.europa.eu), US-CERT (www.us-cert.gov), Australian Cyber Security Centre (www.cyber.gov.au) e altri. Tieni traccia di nuove vulnerabilità, campagne malware e avvisi di minaccia non appena compaiono.

  • Gestione dei domini legittimi – Domini approvati centralizzati con scadenza, stato di riacquisto, informazioni sul registrar e contatti. Converti facilmente domini maligni monitorati in domini legittimi. Tracciamento automatico dei casi UDRP.

  • Monitoraggio delle fughe di informazioni – Rileva l'esposizione di dati sensibili sul web, inclusi Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, registri npm e altre piattaforme. Individua tempestivamente credenziali trapelate, chiavi API e informazioni riservate.

  • Sorveglianza dei domini maligni – Monitora i domini maligni per rilevare modifiche negli indirizzi IP, nei record mail/MX e nei contenuti web. Utilizza l'hashing fuzzy TLSH per rilevare modifiche. Controlli automatici RDAP/WHOIS con avvisi su registrar e scadenze.

  • Rilevamento di domini sospetti – Identifica potenziali domini maligni mirati alla tua organizzazione tramite:

    • Rilevamento di algoritmi di generazione di domini utilizzando dnstwist per trovare typosquatting, attacchi omografi e varianti di dominio simili
    • Monitoraggio della trasparenza dei certificati tramite certstream per individuare in tempo reale nuovi domini sospetti appena registrati

Funzionalità aggiuntive

Estendi le capacità di Watcher con potenti integrazioni e strumenti di gestione:

  • Sincronizzazione completa con TheHive – Integrazione con TheHive con creazione automatica di avvisi, gestione intelligente dei casi, arricchimento degli IOC e Analyzer & Responder Cortex pronti all'uso. La configurazione dettagliata è fornita nella documentazione qui.
  • Integrazione MISP – Esporta senza problemi gli Indicator of Compromise (IOC) in MISP con tracciamento intelligente degli UUID, creazione automatica di oggetti e aggiornamenti manuali degli attributi per la condivisione collaborativa dell'intelligence sulle minacce
  • SSO / OpenID Connect – Accesso federato tramite qualsiasi provider OIDC (Keycloak, Azure AD, ecc.) con emissione di token PKCE e Knox. Configurabile per istanza tramite .env
  • Autenticazione flessibile – Supporto per sistemi di autenticazione LDAP, locale e SSO/OIDC
  • Dashboard dei connettori – Una pagina /connectors riservata ai superuser per visualizzare, modificare e testare ogni integrazione esterna (SMTP, Slack, Citadel, TheHive, MISP, feed CyberWatch e altro) da un unico punto, con archiviazione crittografata delle credenziali e controlli di integrità per connettore.
  • Notifiche intelligenti – Ricevi avvisi via email, Slack o Citadel per risultati critici e violazioni di soglia in tutti i moduli, inclusi CyberWatch e decisioni UDRP
  • Documentazione API interattiva – Interfaccia Swagger UI generata automaticamente su /api/docs/ e schema OpenAPI 3 su /api/schema/ basata su drf-spectacular
  • Integrazione con sistemi di ticketing – Alimenta automaticamente il tuo sistema di ticketing con risultati di sicurezza
  • Interfaccia di amministrazione completa – Gestisci tutti gli aspetti di Watcher tramite il potente pannello di amministrazione di Django
  • Controllo accessi avanzato – Permessi granulari per utenti e gestione dei gruppi per la collaborazione in team
  • Esperienza UI moderna – Un'interfaccia moderna con temi personalizzabili, pannelli del dashboard ridimensionabili, filtri avanzati con set di filtri salvati e preferenze utente persistenti

Dipendenze coinvolte

Scarica lo strumento