
Diretório curado de fontes de inteligência de ameaças, feeds, frameworks, ferramentas e pesquisas para equipes de SOC/CTI—cobrindo IOCs, formatos STIX/TAXII e plataformas.
Uma lista selecionada de recursos incríveis de Threat Intelligence
Uma definição concisa de Threat Intelligence: conhecimento baseado em evidências, incluindo contexto, mecanismos, indicadores, implicações e conselhos acionáveis, sobre uma ameaça ou perigo existente ou emergente a ativos que pode ser usado para informar decisões sobre a resposta do sujeito a essa ameaça ou perigo.
Sinta-se à vontade para contribuir.
A maioria dos recursos listados abaixo fornece listas e/ou APIs para obter informações (espera-se) atualizadas em relação a ameaças. Alguns consideram essas fontes como threat intelligence, porém as opiniões divergem. Uma certa quantidade de análise (específica de domínio ou negócio) é necessária para criar verdadeira threat intelligence.
| AbuseIPDB | O AbuseIPDB é um projeto dedicado a ajudar a combater a propagação de hackers, spammers e atividades abusivas na internet. Sua missão é ajudar a tornar a Web mais segura, fornecendo uma lista negra central para webmasters, administradores de sistemas e outras partes interessadas reportarem e encontrarem endereços IP associados a atividades maliciosas online. |
| APT Groups and Operations | Uma planilha contendo informações e inteligência sobre grupos, operações e táticas de APT. |
| Binary Defense IP Banlist | Feed de inteligência de ameaças Binary Defense Systems Artillery e feed de lista de bloqueio de IP. |
| BGP Ranking | Ranking de ASNs com o maior conteúdo malicioso. |
| Botnet Tracker | Rastreia várias botnets ativas. |
| BOTVRIJ.EU | O Botvrij.eu fornece diferentes conjuntos de IOCs de código aberto que você pode usar em seus dispositivos de segurança para detectar possíveis atividades maliciosas. |
| BruteForceBlocker | O BruteForceBlocker é um script Perl que monitora os logs de sshd de um servidor e identifica ataques de força bruta, que então usa para configurar automaticamente regras de bloqueio no firewall e enviar esses IPs de volta ao site do projeto, http://danger.rulez.sk/projects/bruteforceblocker/blist.php. |
| C&C Tracker | Um feed de endereços IP de C&C conhecidos, ativos e sem sinkhole, da Bambenek Consulting. Requer licença para uso comercial. |
| CertStream | Fluxo de atualizações em tempo real dos logs de transparência de certificados. Veja certificados SSL à medida que são emitidos em tempo real. |
| CCSS Forum Malware Certificates | A seguir está uma lista de certificados digitais que foram relatados pelo fórum a várias autoridades certificadoras como possivelmente associados a malware. Esta informação tem como objetivo ajudar a impedir que empresas usem certificados digitais para dar legitimidade a malware e incentivar a revogação imediata de tais certificados. |
| CI Army List | Um subconjunto da lista comercial CINS Score, focado em IPs com avaliação ruim que não estão atualmente presentes em outras listas de ameaças. |
| Cisco Umbrella | Whitelist provável dos 1 milhão de principais sites resolvidos pelo Cisco Umbrella (anteriormente OpenDNS). |
| Cloudmersive Virus Scan | As APIs do Cloudmersive Virus Scan verificam arquivos, URLs e armazenamento em nuvem em busca de vírus. Elas utilizam assinaturas continuamente atualizadas para milhões de ameaças e capacidades avançadas de verificação de alto desempenho. O serviço é gratuito, mas exige que você crie uma conta para obter sua chave de API pessoal. |
| CrowdSec Console | O maior CTI crowdsourced, atualizado em tempo quase real, graças ao CrowdSec, um software IDS/IPS colaborativo, gratuito, de código aberto e de próxima geração. CrowdSec é capaz de analisar o comportamento dos visitantes e fornecer uma resposta adaptada a todos os tipos de ataques. Os usuários podem compartilhar seus alertas sobre ameaças com a comunidade e se beneficiar do efeito de rede. Os endereços IP são coletados de ataques reais e não vêm exclusivamente de uma rede de honeypots. |
| Cyber Cure free intelligence feeds | A Cyber Cure oferece feeds gratuitos de inteligência de ameaças cibernéticas com listas de endereços IP que estão atualmente infectados e atacando na internet. Há listas de URLs usadas por malware e listas de hashes de malware conhecido que está se espalhando atualmente. A CyberCure usa sensores para coletar inteligência com uma taxa de falsos positivos muito baixa. Documentação detalhada também está disponível. |
| Cyware Threat Intelligence Feeds | Os feeds de inteligência de ameaças da Cyware trazem dados valiosos de ameaças de uma ampla gama de fontes abertas e confiáveis para fornecer um fluxo consolidado de inteligência de ameaças valiosa e acionável. Nossos feeds de threat intel são totalmente compatíveis com STIX 1.x e 2.0, fornecendo as informações mais recentes sobre hashes, IPs e domínios maliciosos descobertos em todo o mundo em tempo real. |