#1Инструменты для потребления, агрегации и анализа внешних фидов угроз из различных источников.
Рекомендация Kitploit

Индикаторы компрометации и правила обнаружения для атаки на цепочку поставок Notepad++ (CVE-2025-15556) — Lotus Blossom APT, июнь–декабрь 2025.…

Высокопроизводительный TAXII (Trusted Automated eXchange of Indicator Information) сервер, написанный на Rust.

Динамически генерируемые правила Suricata из потоков данных об угрозах в реальном времени

Реализация TAXII-сервера на Python от EclecticIQ

Уведомления о безопасности от Aqua Security

Crawlector — это фреймворк для охоты за угрозами, предназначенный для сканирования веб-сайтов на наличие вредоносных объектов.

Агрегирует данные MITRE ATT&CK, Sigma и Atomic Red Team в графы BloodHound, чтобы аналитики SOC могли составлять карту покрытия обнаружения, выявлять…

CLI-клиент для abuse.ch

🦅 ZeroScout: Автономный охотник за угрозами в локальных средах и облаке. Визуализируйте атаки в реальном времени в War Room, идентифицируйте…

Легковесный Python-модуль для взаимодействия с набором данных [MITRE ATT&CK®](https://attack.mitre.org/) Enterprise. Создан для скорости с…

Собирайте документы VEX и обновляйте VEX Hub

Киберразведка угроз (CTI) с использованием национальных или даже глобальных источников и индикаторов угроз, но с доказательствами или индикаторами,…

Публичный репозиторий Sigma- и YARA-правил, созданных Synacktiv.

PatrowlHears — Центр информации об уязвимостях / Эксплойты

Платформа киберразведки для обнаружения SSL-сертификатов, сканирования доменов/URL-адресов, мониторинга утечек данных, генерации отслеживаемых ссылок…

🍯Honeypot Threat Intel

Поиск для Threat Hunting и Security Analytics

Веб-интерфейс для управления наборами правил Suricata, охоты за угрозами и настройки правил с агрегацией данных из нескольких источников,…