
opencti
Открытая платформа киберразведки угроз
Инструменты для управления, обмена и интеграции индикаторов компрометации (IOC) в защитные системы безопасности.

Открытая платформа киберразведки угроз

MISP (основное ПО) - платформа с открытым исходным кодом для Threat Intelligence и обмена информацией

A curated list of awesome YARA rules, tools, and people.

Malwoverview — это инструмент первичного реагирования для охоты за угрозами с использованием VirusTotal, Hybrid Analysis, URLHaus, Polyswarm,…

База данных YARA-сигнатур и IOC для моих сканеров и инструментов

Масштабируемая платформа анализа угроз, обогащающая наблюдаемые объекты и файлы с помощью 200+ анализаторов, со встроенным графическим интерфейсом,…

IPED — инструмент цифровой криминалистики. Это программное обеспечение с открытым исходным кодом, которое может использоваться для обработки и…

Агрегируйте, фильтруйте и отслеживайте CVE из нескольких источников с командным взаимодействием, настраиваемыми панелями мониторинга, оповещениями и…

Быстрое реагирование на инциденты


Инструменты безопасности Microsoft Threat Intelligence

Сканер на основе IOC и YARA для обнаружения индикаторов компрометации с помощью проверки имен файлов по регулярным выражениям, сигнатур YARA,…

Блок-лист фишинговых и мошеннических доменов в реальном времени - 208k+ проверенных угроз, сообщество 1M+, бесплатный API, несколько форматов

Курируемый репозиторий фидов threat intelligence, списков IoC, правил YARA и справочников по инструментам DFIR для обнаружения угроз и реагирования…

Курируемая база данных уязвимых и вредоносных драйверов Windows с правилами обнаружения YARA, Sigma, ClamAV и Sysmon для проактивного поиска угроз и…

Индикаторы компрометации от Sophos из опубликованных отчётов

Индикаторы компрометации из киберрасследований Amnesty International

Декодеры на Python для распространенных троянов удаленного доступа