#1Инструменты для потребления, агрегации и анализа внешних фидов угроз из различных источников.
Рекомендация Kitploit

IntelMQ — это решение для команд ИТ-безопасности по сбору и обработке потоков данных о безопасности с использованием протокола очередей сообщений.
3D-панель мониторинга угроз, которая визуализирует вредоносную инфраструктуру из источников OSINT, таких как AbuseIPDB и OpenPhish, с лентой угроз в…

Бесплатный офлайн-хаб SOC-аналитика для уровня 1 — чек-листы для реагирования на инциденты, плейбуки по триажу оповещений, запросы для охоты за…

PhishCollector — это исследовательская платформа для сбора, анализа и отслеживания фишинговых сайтов.

Открытая платформа киберразведки угроз

Коллекция источников киберразведки угроз из глубокого и темного веба

MISP (основное ПО) - платформа с открытым исходным кодом для Threat Intelligence и обмена информацией

Инструмент статического и динамического анализа на основе правил, который выявляет возможности в файлах PE, ELF, .NET и shellcode, сопоставляя их с…

Масштабируемая платформа анализа угроз, обогащающая наблюдаемые объекты и файлы с помощью 200+ анализаторов, со встроенным графическим интерфейсом,…

База данных YARA-сигнатур и IOC для моих сканеров и инструментов

Автоматизированный сборщик данных об угрозах безопасности, который запрашивает публичные источники и API для получения информации об угрозах по…

Pulled Pork для управления правилами Snort и Suricata (из Google code)

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…

Локальная база данных уязвимостей CVE/CPE с поиском, ранжированием, веб-интерфейсом и API для автономного анализа и управления уязвимостями.

Расширенная защита от фишинга: открытые и бесплатные наборы правил Suricata


Приложение Splunk, сопоставленное с MITRE ATT&CK, для проведения охоты за угрозами.

AIL framework - фреймворк анализа утечки информации. Проект перемещен на https://github.com/ail-project