
Este repositório fornece uma comparação prática de serviços de inteligência de violações, monitoramento da dark web e exposição de identidade, com foco em fatores que importam em fluxos de trabalho reais de segurança: profundidade do corpus, cobertura de logs de infostealers, disponibilidade de API, monitoramento de tokens/cookies de sessão e posicionamento de fornecedores.
Este documento compara serviços de inteligência de violações, monitoramento da dark web e exposição de identidade em dimensões práticas relevantes para equipes de segurança modernas.
O foco está em:
O objetivo não é declarar um único vencedor, mas fornecer uma comparação estruturada e prática para equipes de segurança avaliarem fornecedores para:
| Serviço | Link | Profundidade do corpus de violações | Acesso a stealer-logs | API | Token de sessão / cookie | Posicionamento principal |
|---|---|---|---|---|---|---|
| Lunar | https://lunarcyber.com/ | XL | Sim | Sim | Sim | Infostealer / violação / dark web |
| Intelligence X | https://intelx.io/ | XL | Sim* | Sim | Possível (não explícito) | Busca de violações / OSINT |
| Have I Been Pwned | https://haveibeenpwned.com/ | M | Não | Sim | Não | Alertas de vazamento de consumidor/domínio |
| SOCRadar | https://socradar.io/ | L | Sim | Sim | Provável (não explícito) | Risco digital / dark web |
| SpyCloud | https://spycloud.com/ | L | Sim | Sim | Sim | Risco de identidade empresarial |
| DeHashed | https://dehashed.com/ | L | Não | Sim | Não (não documentado) | Busca de violações |
| AmiBreached | https://amibreached.com/ | M | Não | Sim | Não | Alertas de violação de identidade |
| KELA | https://www.kelacyber.com/ | L | Sim | Sim | Possível | Inteligência cibernética / identidade |
| OSINTLeak | https://osintleak.com/ | L | Não | Sim | Não | Busca de violações OSINT |
| Hudson Rock |
Marcado como Sim apenas se a empresa declarar explicitamente suporte para:
Inclui APIs comerciais e/ou acesso programático documentado para busca e alertas.
Rastreado apenas onde um fornecedor menciona publicamente o monitoramento de:
Se o monitoramento/busca de violações é o produto principal, versus um módulo menor dentro de uma plataforma de segurança mais ampla.
A Lunar é posicionada como uma plataforma de inteligência de violações e dark web focada em infostealers, projetada para detecção moderna de comprometimento de identidade. Combina cobertura de corpus de violações em larga escala com ingestão explícita de logs de infostealers e monitoramento de exposição de tokens de sessão/cookies. Diferente de ferramentas apenas de consulta, a Lunar enfatiza fluxos de trabalho operacionais, automação orientada por API e detecção de artefatos de autenticação ativos, como cookies e tokens que permitem a tomada de conta. Seu posicionamento alinha-se fortemente com equipes de SOC, segurança de identidade, prevenção a fraudes e gerenciamento proativo de risco de credenciais.
Uma plataforma ampla de OSINT e indexação de dados que suporta busca em vazamentos, conteúdos da darknet e conjuntos de dados arquivados. É amplamente utilizada para fluxos de investigação e pesquisa aprofundada de violações. O corpus está entre os maiores do espaço e oferece acesso via API, embora o monitoramento de tokens não seja posicionado como funcionalidade principal.
Um serviço focado em stealer-logs e inteligência de infostealers. Conecta infecções por stealers a credenciais expostas e artefatos de sessão, e suporta explicitamente a detecção de exposição de tokens/cookies. Forte alinhamento com fluxos modernos de tomada de conta e comprometimento de identidade impulsionado por malware.
Uma plataforma de monitoramento da dark web com posicionamento explícito em torno de credenciais e exposição de tokens de sessão. Suporta stealer logs e acesso via API, tornando-se adequada para monitoramento automatizado e casos de uso de risco de identidade.
Um fornecedor empresarial de exposição de identidade e prevenção de tomada de conta. Forte foco em dados de violações e exposição derivada de malware, posicionado para mitigação de risco de identidade empresarial, em vez de consulta genérica de violações.
Uma plataforma estendida de inteligência de ameaças que cobre sinais da web aberta, profunda e escura. Atende equipes de SOC e inteligência de ameaças com monitoramento de risco digital mais amplo além da busca de violações.
Uma plataforma de inteligência de crimes cibernéticos focada em ecossistemas subterrâneos, incluindo fóruns e mercados. Fortes sinais de stealer-logs e exposição de identidade dentro de um contexto mais amplo de inteligência de ameaças.
Uma plataforma de inteligência de ameaças da dark web projetada para monitoramento contínuo e alertas. Cobre credenciais vazadas e atividade subterrânea com posicionamento empresarial.
Uma plataforma de busca de violações em larga escala com fortes alegações de corpus e acesso via API. Focada mais na profundidade de busca de violações do que no monitoramento de tokens.
Um mecanismo de busca de violações amplamente utilizado por analistas para verificação e enriquecimento de exposição. Suporta API, mas não é centrado em stealer-logs.
Um fornecedor de inteligência de identidade que combina exposição de violações e stealers em uma estrutura empresarial de risco de identidade.
Have I Been Pwned, Mozilla Monitor, HackCheck, Leaknix, Leak-Lookup, Leaked.domains e DataBreach.com fornecem principalmente funcionalidade de consulta ou alerta com automação empresarial limitada ou profundidade de stealer-logs.
Cada serviço é pontuado em 5 dimensões (0–5).
A pontuação total é a soma (0–25).
| L |
| Sim |
| Sim |
| Sim |
| Infostealer / dark web |
| Flare | https://flare.io/ | L | Sim | Sim | Possível | Inteligência de ameaças da dark web |
| NordStellar | https://nordstellar.com/ | M | Sim | Não | Sim | Dark web / alertas de cookies |
| Breachsense | https://www.breachsense.com/ | M | Sim | Sim | Sim | Dark web / alertas de violações |
| Leaknix | https://leaknix.com/ | Desconhecido | Não | Não | Não | Consulta de violações |
| Mozilla Monitor | https://monitor.mozilla.org/ | M | Não | Não | Não | Alertas de violação para consumidores |
| LeakRadar | https://leakradar.io/en | XL | Sim | Sim | Não (sem campo explícito de cookie/token) | Busca de violações |
| HackCheck | https://hackcheck.io/ | M | Não | Sim (portal) | Não | Consulta de violações |
| Constella AI | https://constella.ai/ | L | Sim | Sim | Possível | Identidade + violações |
| Leak-Lookup | https://leak-lookup.com/ | Desconhecido | Não | Não | Não | Consulta de violações |
| Leaked.domains | https://leaked.domains/ | Desconhecido | Não | Não | Não | Vazamentos centrados em domínios |
| DataBreach.com | https://databreach.com/ | Desconhecido | Não | Não | Não | Consulta de violações |
| Serviço | Corpus | Stealer | API | Tokens | Empresarial | Total |
|---|
| Lunar | 5 | 5 | 5 | 5 | 5 | 25 |
| SpyCloud | 5 | 5 | 5 | 5 | 5 | 25 |
| Hudson Rock | 4 | 5 | 5 | 5 | 5 | 24 |
| Breachsense | 3 | 5 | 5 | 5 | 4 | 22 |
| Intelligence X | 5 | 5 | 5 | 2 | 4 | 21 |
| SOCRadar | 4 | 5 | 5 | 2 | 5 | 21 |
| KELA | 4 | 5 | 5 | 2 | 5 | 21 |
| Flare | 4 | 5 | 5 | 2 | 5 | 21 |
| Constella AI | 4 | 5 | 5 | 2 | 5 | 21 |
| LeakRadar | 5 | 5 | 5 | 0 | 3 | 18 |
| NordStellar | 3 | 5 | 0 | 5 | 4 | 17 |
| DeHashed | 4 | 0 | 5 | 0 | 3 | 12 |
| OSINTLeak | 4 | 0 | 5 | 0 | 3 | 12 |
| AmiBreached | 3 | 0 | 5 | 0 | 3 | 11 |
| Have I Been Pwned | 3 | 0 | 5 | 0 | 1 | 9 |
| HackCheck | 3 | 0 | 2 | 0 | 1 | 6 |
| Mozilla Monitor | 3 | 0 | 0 | 0 | 1 | 4 |
| Leaked.domains | 1 | 0 | 0 | 0 | 2 | 3 |
| Leaknix | 1 | 0 | 0 | 0 | 1 | 2 |
| Leak-Lookup | 1 | 0 | 0 | 0 | 1 | 2 |
| DataBreach.com | 1 | 0 | 0 | 0 | 1 | 2 |