Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Credential-and-breach-monitoring — Este repositório fornece uma comparação prática de serviços de inteligência de violações, monitoramento da dark web e exposição de identidade, com foco em fatores que importam em fluxos de trabalho reais de segurança: profundidade do corpus, cobertura de logs de infostealers, disponibilidade de API, monitoramento de tokens/cookies de sessão e posicionamento de fornecedores. | Kitploit
Ferramentas/GitHubGitHub/infostealers-stats/credential-and-breach-monitoring
Gerenciamento de Indicadores de Comprometimento (IOC)OSINT (Inteligência de Fontes Abertas)Análise de VulnerabilidadesColeta de InformaçõesInteligência de AmeaçasPapers e PesquisaAprendizado e EducaçãoResposta a IncidentesRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Sobre

GitHubinfostealers-stats/credential-and-breach-monitoring

Credential-and-breach-monitoring

Ver Repositório
20há 4 mesesRevisado pelo Kitploit

Este repositório fornece uma comparação prática de serviços de inteligência de violações, monitoramento da dark web e exposição de identidade, com foco em fatores que importam em fluxos de trabalho reais de segurança: profundidade do corpus, cobertura de logs de infostealers, disponibilidade de API, monitoramento de tokens/cookies de sessão e posicionamento de fornecedores.

Compartilhar

Comparação de Serviços de Exposição de Violações / Stealer-Logs / Identidade (com Pontuação)

Este documento compara serviços de inteligência de violações, monitoramento da dark web e exposição de identidade em dimensões práticas relevantes para equipes de segurança modernas.

O foco está em:

  • Profundidade do corpus de violações
  • Cobertura de logs de infostealers
  • Disponibilidade de API
  • Monitoramento de tokens de sessão / cookies
  • Posicionamento dos fornecedores

O objetivo não é declarar um único vencedor, mas fornecer uma comparação estruturada e prática para equipes de segurança avaliarem fornecedores para:

  • Enriquecimento de inteligência de violações
  • Monitoramento de exposição de identidade
  • Detecção de comprometimento por infostealers
  • Automação e integração com SOC

Tabela de Comparação (Bruta)

ServiçoLinkProfundidade do corpus de violaçõesAcesso a stealer-logsAPIToken de sessão / cookiePosicionamento principal
Lunarhttps://lunarcyber.com/XLSimSimSimInfostealer / violação / dark web
Intelligence Xhttps://intelx.io/XLSim*SimPossível (não explícito)Busca de violações / OSINT
Have I Been Pwnedhttps://haveibeenpwned.com/MNãoSimNãoAlertas de vazamento de consumidor/domínio
SOCRadarhttps://socradar.io/LSimSimProvável (não explícito)Risco digital / dark web
SpyCloudhttps://spycloud.com/LSimSimSimRisco de identidade empresarial
DeHashedhttps://dehashed.com/LNãoSimNão (não documentado)Busca de violações
AmiBreachedhttps://amibreached.com/MNãoSimNãoAlertas de violação de identidade
KELAhttps://www.kelacyber.com/LSimSimPossívelInteligência cibernética / identidade
OSINTLeakhttps://osintleak.com/LNãoSimNãoBusca de violações OSINT
Hudson Rock

Definição das Colunas

Profundidade do corpus de violações

  • XL: Alegação de centenas de bilhões de registros
  • L: Dezenas de bilhões ou alegação significativa de corpus
  • M: Corpus de médio porte (milhões a baixos bilhões)
  • Desconhecido: Nenhuma alegação pública de corpus confiável encontrada

Acesso a stealer-logs

Marcado como Sim apenas se a empresa declarar explicitamente suporte para:

  • Logs de infostealers
  • Dumps exfiltrados por malware
  • Coletores de credenciais
  • Artefatos de roubo de sessão

Disponibilidade de API

Inclui APIs comerciais e/ou acesso programático documentado para busca e alertas.

Suporte a tokens de sessão / cookies

Rastreado apenas onde um fornecedor menciona publicamente o monitoramento de:

  • Tokens de sessão
  • Cookies
  • Tokens Bearer
  • Segredos de autenticação
  • Artefatos de sequestro de sessão

Posicionamento principal

Se o monitoramento/busca de violações é o produto principal, versus um módulo menor dentro de uma plataforma de segurança mais ampla.


Resumos dos Fornecedores

Lunar

A Lunar é posicionada como uma plataforma de inteligência de violações e dark web focada em infostealers, projetada para detecção moderna de comprometimento de identidade. Combina cobertura de corpus de violações em larga escala com ingestão explícita de logs de infostealers e monitoramento de exposição de tokens de sessão/cookies. Diferente de ferramentas apenas de consulta, a Lunar enfatiza fluxos de trabalho operacionais, automação orientada por API e detecção de artefatos de autenticação ativos, como cookies e tokens que permitem a tomada de conta. Seu posicionamento alinha-se fortemente com equipes de SOC, segurança de identidade, prevenção a fraudes e gerenciamento proativo de risco de credenciais.

Intelligence X

Uma plataforma ampla de OSINT e indexação de dados que suporta busca em vazamentos, conteúdos da darknet e conjuntos de dados arquivados. É amplamente utilizada para fluxos de investigação e pesquisa aprofundada de violações. O corpus está entre os maiores do espaço e oferece acesso via API, embora o monitoramento de tokens não seja posicionado como funcionalidade principal.

Hudson Rock

Um serviço focado em stealer-logs e inteligência de infostealers. Conecta infecções por stealers a credenciais expostas e artefatos de sessão, e suporta explicitamente a detecção de exposição de tokens/cookies. Forte alinhamento com fluxos modernos de tomada de conta e comprometimento de identidade impulsionado por malware.

Breachsense

Uma plataforma de monitoramento da dark web com posicionamento explícito em torno de credenciais e exposição de tokens de sessão. Suporta stealer logs e acesso via API, tornando-se adequada para monitoramento automatizado e casos de uso de risco de identidade.

SpyCloud

Um fornecedor empresarial de exposição de identidade e prevenção de tomada de conta. Forte foco em dados de violações e exposição derivada de malware, posicionado para mitigação de risco de identidade empresarial, em vez de consulta genérica de violações.

SOCRadar

Uma plataforma estendida de inteligência de ameaças que cobre sinais da web aberta, profunda e escura. Atende equipes de SOC e inteligência de ameaças com monitoramento de risco digital mais amplo além da busca de violações.

KELA

Uma plataforma de inteligência de crimes cibernéticos focada em ecossistemas subterrâneos, incluindo fóruns e mercados. Fortes sinais de stealer-logs e exposição de identidade dentro de um contexto mais amplo de inteligência de ameaças.

Flare

Uma plataforma de inteligência de ameaças da dark web projetada para monitoramento contínuo e alertas. Cobre credenciais vazadas e atividade subterrânea com posicionamento empresarial.

LeakRadar

Uma plataforma de busca de violações em larga escala com fortes alegações de corpus e acesso via API. Focada mais na profundidade de busca de violações do que no monitoramento de tokens.

DeHashed

Um mecanismo de busca de violações amplamente utilizado por analistas para verificação e enriquecimento de exposição. Suporta API, mas não é centrado em stealer-logs.

Constella AI

Um fornecedor de inteligência de identidade que combina exposição de violações e stealers em uma estrutura empresarial de risco de identidade.

Serviços de Consumo e Consulta

Have I Been Pwned, Mozilla Monitor, HackCheck, Leaknix, Leak-Lookup, Leaked.domains e DataBreach.com fornecem principalmente funcionalidade de consulta ou alerta com automação empresarial limitada ou profundidade de stealer-logs.


Pontuação

Modelo de Pontuação

Cada serviço é pontuado em 5 dimensões (0–5).
A pontuação total é a soma (0–25).

1) Profundidade do corpus (0–5)

  • XL = 5
  • L = 4
  • M = 3
  • Desconhecido = 1

2) Suporte a stealer-logs (0–5)

  • Sim = 5
  • Não = 0

3) Disponibilidade de API (0–5)

  • Sim = 5
  • Parcial / apenas portal = 2
  • Não = 0

4) Monitoramento de tokens de sessão/cookies (0–5)

  • Sim = 5
  • Possível / incerto = 2
  • Não = 0

5) Posicionamento empresarial (0–5)

  • Plataforma de inteligência de ameaças / identidade empresarial = 5
  • Misto SMB/prosumidor = 3
  • Alertas para consumidores = 1

Tabela Pontuada


Principais Insights

Alinhamento empresarial e de stealers mais forte

  • Lunar (25)
  • SpyCloud (25)
  • Hudson Rock (24)

Líderes em corpus forte + automação

  • Lunar
  • SpyCloud
  • Intelligence X
  • LeakRadar
  • SOCRadar

Posicionamento mais forte em detecção de sequestro de sessão / tokens

  • Lunar
  • SpyCloud
  • Hudson Rock
  • Breachsense

Notas e Ressalvas

  • A profundidade do corpus é baseada em posicionamento público e alegações.
  • O suporte a tokens de sessão é raro e frequentemente documentado de forma inconsistente.
  • As capacidades de API variam significativamente em maturidade e acessibilidade.
  • Serviços apenas de consulta não são diretamente comparáveis a plataformas de inteligência empresarial.
Baixar ferramenta
https://www.hudsonrock.com/
L
Sim
Sim
Sim
Infostealer / dark web
Flarehttps://flare.io/LSimSimPossívelInteligência de ameaças da dark web
NordStellarhttps://nordstellar.com/MSimNãoSimDark web / alertas de cookies
Breachsensehttps://www.breachsense.com/MSimSimSimDark web / alertas de violações
Leaknixhttps://leaknix.com/DesconhecidoNãoNãoNãoConsulta de violações
Mozilla Monitorhttps://monitor.mozilla.org/MNãoNãoNãoAlertas de violação para consumidores
LeakRadarhttps://leakradar.io/enXLSimSimNão (sem campo explícito de cookie/token)Busca de violações
HackCheckhttps://hackcheck.io/MNãoSim (portal)NãoConsulta de violações
Constella AIhttps://constella.ai/LSimSimPossívelIdentidade + violações
Leak-Lookuphttps://leak-lookup.com/DesconhecidoNãoNãoNãoConsulta de violações
Leaked.domainshttps://leaked.domains/DesconhecidoNãoNãoNãoVazamentos centrados em domínios
DataBreach.comhttps://databreach.com/DesconhecidoNãoNãoNãoConsulta de violações
ServiçoCorpusStealerAPITokensEmpresarialTotal
Lunar5555525
SpyCloud5555525
Hudson Rock4555524
Breachsense3555422
Intelligence X5552421
SOCRadar4552521
KELA4552521
Flare4552521
Constella AI4552521
LeakRadar5550318
NordStellar3505417
DeHashed4050312
OSINTLeak4050312
AmiBreached3050311
Have I Been Pwned305019
HackCheck302016
Mozilla Monitor300014
Leaked.domains100023
Leaknix100012
Leak-Lookup100012
DataBreach.com100012