
OSINTを検索するだけじゃない。一掃しろ。
ITセキュリティに携わっているなら、SIEMが警告した内容や、世界中の他の人がそれについてどう理解しているかを把握するために、OSINTを利用している可能性が高いでしょう。多くの場合、OSINTはIOCの最後の分析に基づいたレポートしか提供しないため、複数のOSINTサービスを使用していることでしょう。一部の人にとってはそれで十分です。ネットワークやメールのブロックを作成し、IDS/IPSの新しいルールを作成し、SIEMのコンテンツを更新し、Google AlertsやDomainToolsのモニターに新しいアラートを作成するなどです。他の人は、会社が何千ドルも支払っているサードパーティツールの提供レポートに基づいて、同じ対策を展開します。
両方の問題点は、アナリストがすべてのIOCを収集するためにもう少し深く掘り下げる必要があることです(例:悪意のあるマクロで見つかったPowerShellコマンドを完全にデオブファスケーションする)。そして、分析の基にしている追加のIOCが、今日のそのサイトの真実と何の関係もないとしたら?そして、pwnedされる?さらに、経営陣から他の質問が出てくる...
この流れがどこに向かっているかおわかりですか?あなたはピンクスリップを受け取り、建物から連れ出されて、別の業種で仕事を探し始めることになりそうです。
では、なぜpwnedされたのでしょうか?手動でその1つのアラートのすべてのIOCを収集するのに時間を費やせば、シフトの半分を費やしてしまい、それでもpwnedされていたことに気づくでしょう。
解決策?OSweep™。
始める前に、以下がインストールされていることを確認してください。 Ubuntu 18.04+
CentOS 7+
オプションパッケージ
開始するには こちら をクリックしてください。
OSINT Sweep - Dashboard

Certificate Search - Dashboard

CyberCrime Tracker - Dashboard

GreyNoise - Dashboard

Hybrid-Analysis - Dashboard

MalShare - Dashboard

Phishing Catcher - Dashboard

Phishing Kit Tracker - Dashboard

Pastebin Dump - Dashboard

ThreatCrowd - Dashboard

Twitter - Dashboard

URLhaus - Dashboard

urlscan.io - Dashboard

フォークして、マージリクエストを作成し、より良いものにするのを手伝ってください。