
Коллекция источников киберразведки угроз из глубокого и темного веба

Коллекция источников киберразведки (Cyber Threat Intelligence) из Глубокого и Тёмного веба
Официальный сайт проекта: https://www.deepdarkcti.com. Цель этого проекта — собрать источники, присутствующие в Глубоком и Тёмном вебе, которые могут быть полезны в контексте киберразведки.
Участники проекта (или люди, активно занимающиеся киберразведкой) имеют Telegram-группу, где можно предлагать новые источники для интеграции в проект и обсуждать тактики и методики исследований и анализа, используемые ежедневно. Запросить доступ к Telegram-группе можно, отправив запрос на https://twitter.com/fastfire или https://t.me/fastfire83 или https://bsky.app/profile/fastfire.bsky.social
Или, если вы хотите внести вклад в виде пожертвования, это тоже возможно. Мы добавили такую возможность по просьбе некоторых подписчиков проекта. Пожертвования, а также их использование будут полностью прозрачны и направлены исключительно на создание ресурсов, связанных с проектом deepdarkCTI.
Что такое киберразведка (Cyber Threat Intelligence)?
Киберразведка (CTI) определяется как сбор и анализ информации об угрозах и злоумышленниках, а также выявление закономерностей, позволяющих принимать обоснованные решения для подготовки, предотвращения и реагирования на различные кибератаки.
CTI включает сбор, исследование и анализ тенденций и технических разработок в области киберугроз; часто представляется в виде индикаторов компрометации (IoC) или фидов угроз, обеспечивая доказательную базу знаний о ландшафте угроз, уникальном для конкретной организации.
В киберразведке анализ проводится на основе триады «намерение – возможности – благоприятные условия». Изучая эту триаду, эксперты могут оценивать и принимать обоснованные, перспективные стратегические, оперативные и тактические решения относительно существующих или возникающих угроз организации.
Существует три типа киберразведки:
Стратегическая – предоставляет информацию высокого уровня о состоянии кибербезопасности, угрозах и их влиянии на бизнес.
Тактическая – предоставляет информацию, связанную с тактиками, техниками и процедурами (TTPs) злоумышленников, используемыми для проведения атак.
Операционная – предоставляет информацию о конкретных угрозах для организации.
Типичные источники разведывательной информации:
В рамках этого проекта, который учитывает источники OSINT, связанные с доменом Глубокого и Тёмного веба, мы стремимся отслеживать разведывательную информацию из следующих источников:
Кроме того, в файле methods описаны различные методики поиска и анализа источников.