#1Инструменты для потребления, агрегации и анализа внешних фидов угроз из различных источников.
Рекомендация Kitploit

log4j / log4shell IoCs из нескольких источников, собранные в один большой файл (IPs). Скоро появятся ещё. (CVE-2021-44228)

Red Hat security advisories

Расширенная защита от фишинга: открытые и бесплатные наборы правил Suricata

Облачные, CDN- и маркетинговые сервисы, используемые киберпреступниками и APT-группами

Репозиторий для хранения KQL-запросов в рамках моего челленджа «100 дней KQL».

Агрегирует данные MITRE ATT&CK, Sigma и Atomic Red Team в графы BloodHound, чтобы аналитики SOC могли составлять карту покрытия обнаружения, выявлять…

Debian Security Tracker

Моделирование мира киберугроз и защиты

PhishCollector — это исследовательская платформа для сбора, анализа и отслеживания фишинговых сайтов.

Инструмент для помощи в сетевом поиске C2 вредоносного ПО Drovorub ГРУ

Разведка OSINT по любому IP-адресу, домену или ASN

Форк из https://gitlab.alpinelinux.org/kaniini/secfixes-tracker

Публичный репозиторий Sigma- и YARA-правил, созданных Synacktiv.

Это дом команды Expel Intel. Здесь мы будем делиться IOC и другой информацией, которая либо не подходит для других платформ, либо идеально подходит…

3D-панель мониторинга угроз, которая визуализирует вредоносную инфраструктуру из источников OSINT, таких как AbuseIPDB и OpenPhish, с лентой угроз в…

Коллекция доступных IoCs, связанных с атаками на инфраструктуры ESXi, произошедшими по состоянию на пятницу, 3 февраля 2023 года.

Собирайте документы VEX и обновляйте VEX Hub

Динамически генерируемые правила Suricata из потоков данных об угрозах в реальном времени