
Coleção de fontes de Inteligência de Ameaças Cibernéticas da deep web e dark web

Coleção de fontes de Inteligência de Ameaças Cibernéticas da Deep e Dark Web
O site oficial do projeto é https://www.deepdarkcti.com. O objetivo deste projeto é coletar as fontes, presentes na Deep e Dark web, que podem ser úteis em contextos de Inteligência de Ameaças Cibernéticas.
Os contribuidores do projeto (ou pessoas ativas na área de Inteligência de Ameaças Cibernéticas) têm um grupo do Telegram disponível para propor novas fontes a serem integradas no projeto e ter um lugar para discutir as táticas e técnicas de pesquisa e análise que são usadas diariamente. É possível solicitar acesso ao grupo do Telegram enviando um pedido para https://twitter.com/fastfire ou https://t.me/fastfire83 ou https://bsky.app/profile/fastfire.bsky.social
Ou, se quiser contribuir com uma doação, pode. Adicionamos essa possibilidade porque foi solicitada por alguns seguidores do projeto. As doações, bem como o uso das mesmas, serão gerenciadas com total transparência e serão usadas exclusivamente para construir recursos relacionados ao projeto deepdarkCTI.
O que é Inteligência de Ameaças Cibernéticas?
Inteligência de Ameaças Cibernéticas (CTI) é definida como a coleta e análise de informações sobre ameaças e adversários e a elaboração de padrões que fornecem a capacidade de tomar decisões informadas para ações de preparação, prevenção e resposta contra vários ataques cibernéticos.
A CTI envolve coletar, pesquisar e analisar tendências e desenvolvimentos técnicos na área de ameaças cibernéticas e, muitas vezes apresentada na forma de Indicadores de Comprometimento (IoCs) ou feeds de ameaças, fornece conhecimento baseado em evidências sobre o panorama de ameaças exclusivo de uma organização.
Na Inteligência de Ameaças Cibernéticas, a análise é realizada com base na tríade intenção, capacidade e oportunidade. Com o estudo dessa tríade, especialistas podem avaliar e tomar decisões estratégicas, operacionais e táticas informadas e com visão de futuro sobre ameaças existentes ou emergentes para a organização.
Existem três tipos de Inteligência de Ameaças:
Estratégica - fornece informações de alto nível sobre a postura de segurança cibernética, ameaças e seu impacto nos negócios.
Tática - fornece informações relacionadas às Táticas, Técnicas e Procedimentos (TTPs) do ator de ameaça usados para realizar ataques.
Operacional - fornece informações sobre ameaças específicas contra a organização.
Fontes típicas de inteligência são:
Através deste projeto, que leva em consideração as fontes OSINT relacionadas ao domínio da Deep e Dark Web, pretendemos monitorar as informações de inteligência presentes nas seguintes fontes:
Além disso, dentro do arquivo methods, várias técnicas de busca e análise de fontes são descritas.