#1Инструменты для потребления, агрегации и анализа внешних фидов угроз из различных источников.
Рекомендация Kitploit

Этот репозиторий содержит открытые и свободно используемые Threat Intel фиды, которые можно применять без дополнительных требований. Включает…

Threat intel observatory aggregating CISA KEV, ThreatFox, URLhaus, and MalwareBazaar feeds with search, change tracking, and STIX/CSV/JSONL export.

Курируемый каталог источников киберразведки, фидов, фреймворков, инструментов и исследовательских материалов для команд SOC/CTI — охватывающий IOC,…

Коллекции STIX 2.1 базы знаний MITRE ATT&CK, содержащие тактики и техники противников для анализа угроз в корпоративных, мобильных и ICS-средах.

Кластеры и элементы для прикрепления к событиям или атрибутам MISP (например, субъекты угроз)

Инструменты Trust & Safety для совместной борьбы с цифровыми угрозами.

Курируемые шаблоны JSON-объектов, определяющие атрибуты MISP и типы связей для структурированного обмена данными об угрозах и интероперабельного…

Собирает данные об уязвимостях и бюллетени безопасности из нескольких публичных каналов безопасности и сохраняет их в разбираемом, структурированном…

📕NVD Database

Vulnerability triage with provenance. Resolves CVEs from locally built corpora (NVD/KEV/EPSS, ExploitDB, nmap script.db) and emits verification…

DShield Sensor Log Collection with ELK

Открытая платформа разведки уязвимостей: агрегированная информация об угрозах в единой панели управления, с корреляцией и поиском по IOC, полностью…

Курируемая публичная база данных индикаторов компрометации, агрегированная Wiz Research для рабочих процессов обнаружения угроз, охоты на угрозы и…

Сигнатуры и IoCs из публичных постов в блоге Volexity.

Репозиторий разведки угроз и анализа вредоносных программ, ориентированный на банковский троян и ботнет, с IOC, C2-индикаторами и поведенческими…

Таксономии, используемые в системе таксономий MISP, могут использоваться другими инструментами обмена информацией.

Получает обновления с различных доменов клирнета и доменов операторов программ-вымогателей.

Облачные, CDN- и маркетинговые сервисы, используемые киберпреступниками и APT-группами