#1Инструменты для потребления, агрегации и анализа внешних фидов угроз из различных источников.
Рекомендация Kitploit

Автоматизированный инструмент агрегации данных об угрозах, который извлекает и нормализует индикаторы из множества источников (OSINT-ленты, отчёты о…


Automater - анализ IP URL и MD5 OSINT

Таксономии, используемые в системе таксономий MISP, могут использоваться другими инструментами обмена информацией.

Pulled Pork для управления правилами Snort и Suricata (из Google code)

Self-hosted dark web OSINT platform. Automated threat intelligence from query to graph in 13 steps. Free alternative to Recorded Future, DarkOwl, and…

Угрозы Intel IoCs + кусочки тёмной материи. Опубликовано Gen Threat Labs.

Оценка источника данных на уровне событий для демонстрации потенциального покрытия или фреймворка MITRE ATT&CK

Сигнатуры и IoCs из публичных постов в блоге Volexity.

Веб-интерфейс для управления наборами правил Suricata, охоты за угрозами и настройки правил с агрегацией данных из нескольких источников,…

Поиск для Threat Hunting и Security Analytics

Получает обновления с различных доменов клирнета и доменов операторов программ-вымогателей.

Экстрактор дефангированных индикаторов компрометации (IOC).

Реализация TAXII-сервера на Python от EclecticIQ

База вредоносных расширений

Курируемые шаблоны JSON-объектов, определяющие атрибуты MISP и типы связей для структурированного обмена данными об угрозах и интероперабельного…

Анализирует публичные отчеты о детонации в песочницах для создания разведывательной информации по охоте за угрозами, организует результаты с помощью…

Не зависящий от вендора проект OWASP, сопоставляющий риски безопасности квантовой эпохи с помощью списка Top 10 рисков, рекомендаций по снижению…