
Plataforma de código aberto para analistas de cibersegurança com muitos recursos para inteligência de ameaças e engenharia de detecção.

Aviso O OSINT Toolkit ainda não está pronto para produção. Este é um protótipo inicial que ainda precisa de alguns ajustes.
O OSINT Toolkit é uma plataforma de análise sob demanda auto-hospedável, projetada para especialistas em segurança. Ela consolida diversas ferramentas de segurança em um único ambiente de fácil uso, agilizando tarefas diárias. Otimizado para operação de único usuário, o OSINT Toolkit é executado localmente em um contêiner Docker e não se destina ao armazenamento ou gerenciamento de dados de longo prazo. Em vez disso, foca em acelerar fluxos de trabalho diários, como agregação e análise de notícias, investigações de IOC e e-mails, e criação de regras de detecção de ameaças. Para aumentar ainda mais a eficiência, o OSINT Toolkit integra capacidades de IA generativa, oferecendo suporte adicional para análise e tomada de decisão.
| IPs | Domínios | URLs | E-mails | Hashes | CVEs |
|---|---|---|---|---|---|
| AbuseIPDB | Alienvault | Alienvault | Emailrep.io | Alienvault | GitHub |
| Alienvault | Checkphish.ai | Checkphish.ai | GitHub | GitHub | NIST NVD |
| Checkphish.ai | GitHub | GitHub | Hunter.io | Maltiverse | |
| CrowdSec | Maltiverse | Google Safe Browsing | Have I Been Pwnd | Pulsedive | |
| GitHub | Pulsedive | Maltiverse | |||
| IPQualityScore | Shodan | Pulsedive | ThreatFox | ||
| Maltiverse | ThreatFox | Shodan | |||
| Pulsedive | ThreatFox | Virustotal | |||
| Shodan | |||||
| URLScan | |||||
| ThreatFox | Virustotal | URLScan | |||
| Virustotal | |||||
| Virustotal |
O módulo Feed de Notícias mantém você atualizado sobre as últimas notícias de segurança cibernética, agregando artigos de fontes confiáveis como Wired, The Hacker News, Security Magazine, Threatpost, TechCrunch Security e Dark Reading. Fique por dentro das tendências do setor e ameaças potenciais sem precisar visitar vários sites ou assinar inúmeros boletins informativos. O módulo extrai automaticamente IOCs dos artigos de notícias e permite analisar as notícias rapidamente com o uso de IA.

O módulo Ferramentas de IOC ajuda você a analisar diferentes tipos de indicadores de comprometimento (IOCs), como endereços IP, hashes, endereços de e-mail, domínios e URLs. Ele utiliza serviços como VirusTotal, AlienVault, AbuseIPDB e plataformas de mídia social como Reddit e Twitter para coletar informações sobre os IOCs. O módulo detecta automaticamente o tipo de IOC que está sendo analisado e utiliza os serviços apropriados para fornecer informações relevantes, permitindo que você identifique ameaças potenciais e tome as ações necessárias para proteger sua organização. A análise pode ser feita individualmente por IOC ou em lote. Também é possível realizar fanging e defanging para compartilhar IOCs com segurança.

O módulo Analisador de E-mail permite analisar arquivos .eml em busca de ameaças potenciais. Basta arrastar e soltar um arquivo .eml no módulo; ele analisará o arquivo, realizará verificações básicas de segurança, extrairá indicadores de comprometimento (IOCs) e analisará as mensagens com o auxílio de IA. Analise os IOCs usando vários serviços de inteligência de fontes abertas (OSINT) e melhore a segurança de e-mail da sua organização.
O módulo Localizador de Domínios ajuda a proteger sua organização contra ataques de phishing, pesquisando domínios registrados recentemente que correspondem a padrões específicos. Utilizando a API do URLScan.io, você pode visualizar capturas de tela de sites associados a domínios sem visitá-los diretamente. Além disso, você pode verificar cada domínio e seu IP resolvido em vários serviços de inteligência de ameaças, aumentando ainda mais a segurança da sua organização.
O módulo Modelos de IA oferece soluções poderosas baseadas em IA para análise de dados de log, análise de texto de e-mail e explicação de código-fonte. Ele permite criar modelos para tarefas de IA e auxilia no processo de engenharia de prompt.

O módulo Calculadora CVSS permite calcular a pontuação CVSS 3.1 de uma vulnerabilidade e exportar o cálculo como arquivo Markdown ou JSON.
O módulo Regras de Detecção é uma interface gráfica para criar regras Sigma, Yara e Snort/Suricata.
docker-compose.yaml está localizadodocker-compose up -dCaso o esquema do banco de dados tenha sido alterado, execute uma migração antes de iniciar o contêiner:
docker compose run --rm backend alembic upgrade head
O OSINT Toolkit é licenciado sob a GNU Affero General Public License v3.0.
Você é livre para usar, modificar e distribuir este software, desde que quaisquer versões modificadas ou serviços construídos sobre ele também sejam disponibilizados sob AGPL-3.0, inclusive quando oferecidos como serviço de rede.
Se a AGPL-3.0 não se adequa ao seu caso de uso — por exemplo, se você deseja integrar o OSINT Toolkit em um produto proprietário ou oferecê-lo como um serviço gerenciado sem disponibilizar suas modificações como código aberto — uma licença comercial está disponível.
Contato: [[email protected]]
Versões até e incluindo a v0.1.0 foram lançadas sob a Licença MIT e permanecem disponíveis sob esses termos.