
Платформа с открытым исходным кодом для аналитиков кибербезопасности с множеством функций для разведки угроз и разработки систем обнаружения.

Предупреждение OSINT Toolkit ещё не готов к production. Это ранний прототип, который ещё нужно дорабатывать.
OSINT Toolkit — это саморазмещаемая, запускаемая по требованию платформа для анализа, предназначенная для специалистов по безопасности. Она объединяет различные инструменты безопасности в единую удобную среду, упрощая повседневные задачи. Оптимизированная для работы одного пользователя, OSINT Toolkit запускается локально в Docker-контейнере и не предназначена для долгосрочного хранения или управления данными. Вместо этого она фокусируется на ускорении ежедневных рабочих процессов, таких как агрегация новостей и анализ, расследование IOC и электронных писем, а также создание правил обнаружения угроз. Для повышения эффективности OSINT Toolkit также интегрирует возможности генеративного ИИ, обеспечивая дополнительную поддержку при анализе и принятии решений.
| IP-адреса | Домены | URL | Email-адреса | Хэши | CVE |
|---|---|---|---|---|---|
| AbuseIPDB | Alienvault | Alienvault | Emailrep.io | Alienvault | GitHub |
| Alienvault | Checkphish.ai | Checkphish.ai | GitHub | GitHub | NIST NVD |
| Checkphish.ai | GitHub | GitHub | Hunter.io | Maltiverse | |
| CrowdSec | Maltiverse | Google Safe Browsing | Have I Been Pwnd | Pulsedive | |
| GitHub | Pulsedive | Maltiverse | |||
| IPQualityScore | Shodan | Pulsedive | ThreatFox | ||
| Maltiverse | ThreatFox | Shodan | |||
| Pulsedive | ThreatFox | Virustotal | |||
| Shodan | |||||
| URLScan | |||||
| ThreatFox | Virustotal | URLScan | |||
| Virustotal | |||||
| Virustotal |
Модуль ленты новостей держит вас в курсе последних новостей кибербезопасности, собирая статьи из доверенных источников, таких как Wired, The Hacker News, Security Magazine, Threatpost, TechCrunch Security и Dark Reading. Будьте в курсе отраслевых тенденций и потенциальных угроз без необходимости посещать несколько веб-сайтов или подписываться на многочисленные рассылки. Модуль автоматически извлекает IOC из новостных статей и позволяет анализировать новости за считанные минуты с помощью ИИ.

Модуль инструментов IOC помогает анализировать различные типы индикаторов компрометации (IOC), такие как IP-адреса, хэши, email-адреса, домены и URL. Он использует такие сервисы, как VirusTotal, AlienVault, AbuseIPDB, и социальные платформы, такие как Reddit и Twitter, для сбора информации об IOC. Модуль автоматически определяет тип анализируемого IOC и использует соответствующие сервисы для предоставления релевантной информации, позволяя вам выявлять потенциальные угрозы и принимать необходимые меры для защиты вашей организации. Анализ можно проводить как для отдельного IOC, так и массово. Также доступны функции fanging и defanging для безопасного обмена IOC.

Модуль анализатора писем позволяет анализировать файлы .eml на предмет потенциальных угроз. Просто перетащите файл .eml в модуль, и он проанализирует файл, выполнит базовые проверки безопасности, извлечёт индикаторы компрометации (IOC) и проанализирует сообщения с помощью ИИ. Анализируйте IOC с помощью различных сервисов OSINT и повышайте безопасность электронной почты вашей организации.
Модуль поиска доменов помогает защитить вашу организацию от фишинговых атак, выполняя поиск недавно зарегистрированных доменов, соответствующих определённым шаблонам. Используя API URLScan.io, вы можете просматривать скриншоты веб-сайтов, связанных с доменами, не посещая их напрямую. Кроме того, вы можете проверить каждый домен и его разрешённый IP-адрес на соответствие нескольким службам анализа угроз, что ещё больше повышает безопасность вашей организации.
Модуль шаблонов ИИ предоставляет мощные решения на основе ИИ для анализа логов, анализа текста писем и объяснения исходного кода. Он позволяет создавать шаблоны для задач ИИ и поддерживает вас в процессе инженерии промптов.

Модуль калькулятора CVSS позволяет рассчитать оценку CVSS 3.1 уязвимости и экспортировать расчёт в виде markdown- или JSON-файла.
Модуль правил обнаружения — это графический интерфейс для создания правил Sigma, Yara и Snort/Suricate.
docker-compose.yamldocker-compose up -dЕсли схема базы данных изменилась, выполните миграцию перед запуском контейнера:
docker compose run --rm backend alembic upgrade head
OSINT Toolkit распространяется по лицензии GNU Affero General Public License v3.0.
Вы можете свободно использовать, модифицировать и распространять это программное обеспечение при условии, что любые модифицированные версии или сервисы, созданные на его основе, также будут доступны под лицензией AGPL-3.0, в том числе при предоставлении в качестве сетевого сервиса.
Если AGPL-3.0 не подходит для вашего варианта использования — например, если вы хотите интегрировать OSINT Toolkit в проприетарный продукт или предлагать его в качестве управляемого сервиса без открытия ваших модификаций — доступна коммерческая лицензия.
Контакт: [[email protected]]
Версии до v0.1.0 включительно выпускались под лицензией MIT и остаются доступными на этих условиях.