#1Инструменты для потребления, агрегации и анализа внешних фидов угроз из различных источников.
Рекомендация Kitploit

AIL framework - фреймворк анализа утечки информации. Проект перемещен на https://github.com/ail-project
Курируемый репозиторий фидов threat intelligence, списков IoC, правил YARA и справочников по инструментам DFIR для обнаружения угроз и реагирования…

Инструменты Trust & Safety для совместной борьбы с цифровыми угрозами.

Этот репозиторий содержит открытые и свободно используемые Threat Intel фиды, которые можно применять без дополнительных требований. Включает…


Приложение Splunk, сопоставленное с MITRE ATT&CK, для проведения охоты за угрозами.

Коллекция файлов с индикаторами, сопровождающая посты в социальных сетях команды Unit 42 от Palo Alto Networks для распространения своевременной…

Кластеры и элементы для прикрепления к событиям или атрибутам MISP (например, субъекты угроз)

IntelMQ — это решение для команд ИТ-безопасности по сбору и обработке потоков данных о безопасности с использованием протокола очередей сообщений.

Автоматизированный сборщик данных об угрозах безопасности, который запрашивает публичные источники и API для получения информации об угрозах по…

Пассивный инструмент поиска hostname, доменов и IP-адресов для не-роботов

Ещё один трекер группировок программ-вымогателей

Набор правил Linux Auditd, сопоставленный с фреймворком атак MITRE

Простое приложение, которое извлекает ваши IoCs из мусорного ввода и проверяет их репутацию с помощью нескольких CTI-сервисов.

Curated Intelligence работает с аналитиками со всего мира, чтобы предоставлять полезную информацию организациям в Украине, которые ищут…

Коллекции STIX 2.1 базы знаний MITRE ATT&CK, содержащие тактики и техники противников для анализа угроз в корпоративных, мобильных и ICS-средах.

Aggregated Zeek-format threat intelligence feeds with combined indicators from public and curated sources for continuous IDS and network threat…

Агрегатор запросов для OSINT-охоты за угрозами