#1Инструменты для потребления, агрегации и анализа внешних фидов угроз из различных источников.
Рекомендация Kitploit

Оценка источника данных на уровне событий для демонстрации потенциального покрытия или фреймворка MITRE ATT&CK
Поиск для Threat Hunting и Security Analytics

Набор правил Linux Auditd, сопоставленный с фреймворком атак MITRE

Инструмент для помощи в сетевом поиске C2 вредоносного ПО Drovorub ГРУ

Агрегатор запросов для OSINT-охоты за угрозами


PatrowlHears — Центр информации об уязвимостях / Эксплойты

Главный репозиторий правил Sigma

gundog - направленная охота в Microsoft Defender

Продвинутая платформа угроз в реальном времени для выявления угроз и вредоносного веб-трафика на основе репутации IP и исторических данных.

Движок IDS/IPS и WAF с открытым исходным кодом, который анализирует журналы и HTTP-запросы для обнаружения и блокировки вредоносных IP-адресов,…

Анализирует публичные отчеты о детонации в песочницах для создания разведывательной информации по охоте за угрозами, организует результаты с помощью…

Киберразведка угроз (CTI) с использованием национальных или даже глобальных источников и индикаторов угроз, но с доказательствами или индикаторами,…

Экстрактор дефангированных индикаторов компрометации (IOC).

Платформа киберразведки для обнаружения SSL-сертификатов, сканирования доменов/URL-адресов, мониторинга утечек данных, генерации отслеживаемых ссылок…

Crawlector — это фреймворк для охоты за угрозами, предназначенный для сканирования веб-сайтов на наличие вредоносных объектов.

Не просто ищите в OSINT. Сканируйте.

Веб-интерфейс для управления наборами правил Suricata, охоты за угрозами и настройки правил с агрегацией данных из нескольких источников,…