
Plataforma de inteligência de ameaças escalável que enriquece observáveis e arquivos usando mais de 200 analisadores, com GUI integrada, API REST e fluxos de trabalho automatizados para analistas de SOC e equipes de DFIR.
Você quer obter dados de inteligência de ameaças sobre um malware, um endereço IP ou um domínio? Quer obter esse tipo de dados de múltiplas fontes ao mesmo tempo usando uma única requisição de API?
Você está no lugar certo!
IntelOwl é uma solução Open Source para gerenciamento de Inteligência de Ameaças em escala. Ela integra diversos analisadores disponíveis online e várias ferramentas de análise de malware de ponta.
Esta aplicação foi criada para escalar e acelerar a recuperação de informações sobre ameaças.
Ela fornece:
Nós nos esforçamos para manter nossa documentação bem escrita, fácil de entender e sempre atualizada. Todas as informações sobre instalação, uso, configuração e contribuição podem ser encontradas aqui
Para saber mais sobre o projeto e seu crescimento ao longo do tempo, você pode se interessar em ler as postagens oficiais do blog e/ou vídeos sobre o projeto clicando neste link
Você pode ver a lista completa de todos os analisadores disponíveis na documentação.
Como mantenedores de projetos open source, dependemos fortemente de apoio externo para obter os recursos e tempo para trabalhar na manutenção do projeto, com um lançamento constante de novas funcionalidades, correções de bugs e melhorias gerais.
Por isso, nos juntamos ao Open Collective para obter status de nível equivalente a organização sem fins lucrativos nos EUA e UE, o que permite que a organização receba e gerencie doações de forma transparente e com isenção fiscal. Por favor, apoie o IntelOwl e toda a comunidade.
A Certego é uma provedora de MDR (Managed Detection and Response) e Inteligência de Ameaças sediada na Itália.
O IntelOwl nasceu da divisão de P&D de Inteligência de Ameaças da Certego e é em grande parte mantido e atualizado graças a eles.
The Honeynet Project é uma organização sem fins lucrativos que trabalha na criação de ferramentas de segurança cibernética open source e no compartilhamento de conhecimento sobre ameaças cibernéticas.
Graças ao Honeynet, estamos hospedando uma demonstração pública da aplicação aqui. Se você estiver interessado, entre em contato com um membro do Honeynet ou com um mantenedor do IntelOwl para obter acesso ao serviço público.
Desde seu nascimento, este projeto participa do Google Summer of Code (GSoC)!
Se você está interessado em participar do próximo Google Summer of Code, confira todas as informações disponíveis no repositório dedicado!
Em 2021, IntelOwl entrou para o programa oficial Docker Open Source Program. Isso permite que os desenvolvedores do IntelOwl gerenciem facilmente as imagens Docker e foquem em escrever o código. Você pode encontrar as imagens oficiais do IntelOwl Docker aqui.
Em 2022, IntelOwl entrou para o programa oficial DigitalOcean Open Source Program.
Sinta-se à vontade para entrar em contato com os principais desenvolvedores a qualquer momento no Twitter:
| Tipo | Analisadores Disponíveis |
|---|
| Módulos internos | - Análise estática de documentos Office, RTF, PDF, PE, ELF, APK e extração de metadados - Desofuscação e análise de strings (FLOSS, Stringsifter, ...) - Yara, ClamAV (muitas regras públicas estão disponíveis. Você também pode adicionar suas próprias regras) - Emulação de PE com Qiling e Speakeasy - Verificação de assinatura PE - Extração de capacidades PE (CAPA e Blint) - Emulação de Javascript (Box-js) - Análise de malware Android (Quark-Engine, Androguard, Mobsf, ...) - Validador SPF e DMARC - Análise de PCAP com Suricata e Hfinger - Honeyclients (Thug, Selenium) - Scanners (WAD, Nuclei, ...) - mais... |
| Serviços externos | - Abuse.ch MalwareBazaar/URLhaus/Threatfox/YARAify - GreyNoise v2 - Intezer - VirusTotal v3 - Crowdsec - URLscan - Shodan - AlienVault OTX - Intelligence_X - MISP - muitos mais... |