Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-threat-intelligence — Курируемый каталог источников киберразведки, фидов, фреймворков, инструментов и исследовательских материалов для команд SOC/CTI — охватывающий IOC, форматы STIX/TAXII и платформы. | Kitploit
Инструменты/GitHubGitHub/hslatman/awesome-threat-intelligence
OSINT (Разведка открытых источников)Фиды и агрегаторы угрозСбор информацииАнализ вредоносных программРазведка угрозСтатьи и ИсследованияОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и Курсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Топ в Подобранные Ресурсы №11
Топ в Обучение и Образование №12
Топ в Учебные Маршруты и Курсы №16
Топ в Статьи и Исследования №15
Топ в Фиды и агрегаторы угроз №17
Топ в Разведка угроз №19
GitHubhslatman/awesome-threat-intelligence

awesome-threat-intelligence

Курируемый каталог источников киберразведки, фидов, фреймворков, инструментов и исследовательских материалов для команд SOC/CTI — охватывающий IOC, форматы STIX/TAXII и платформы.

Репозиторий
10.7k1.8k374 месяцев назадПроверено Kitploit

awesome-threat-intelligence

Курируемый список лучших ресурсов по Threat Intelligence

Краткое определение Threat Intelligence: обоснованные знания, включая контекст, механизмы, индикаторы, последствия и практические рекомендации, о существующей или возникающей угрозе или опасности для активов, которые могут быть использованы для принятия решений о реагировании на эту угрозу или опасность.

Не стесняйтесь внести свой вклад.

  • Источники
  • Форматы
  • Фреймворки и платформы
  • Инструменты
  • Исследования, стандарты и книги

Источники

Большинство ресурсов, перечисленных ниже, предоставляют списки и/или API для получения (как хотелось бы) актуальной информации об угрозах. Некоторые считают эти источники threat intelligence, однако мнения расходятся. Для создания настоящей threat intelligence необходим определённый объём анализа (специфичного для предметной области или бизнеса).



AbuseIPDB AbuseIPDB — это проект, направленный на борьбу с распространением хакеров, спамеров и вредоносной активности в интернете. Его миссия — сделать Сеть безопаснее, предоставляя централизованный чёрный список, с помощью которого веб-мастера, системные администраторы и другие заинтересованные стороны могут сообщать об IP-адресах, связанных с вредоносной активностью в сети, и находить их..
APT Groups and Operations Электронная таблица с информацией и разведданными об APT-группах, операциях и тактиках.
Binary Defense IP Banlist Канал данных о киберугрозах Binary Defense Systems Artillery и канал списка блокировки IP-адресов.
BGP Ranking Рейтинг автономных систем (ASN) с наибольшим количеством вредоносного контента.
Botnet Tracker Отслеживает несколько активных ботнетов.
BOTVRIJ.EU Botvrij.eu предоставляет различные наборы открытых индикаторов компрометации (IOC), которые можно использовать в своих средствах защиты для обнаружения возможной вредоносной активности.
BruteForceBlocker BruteForceBlocker — это Perl-скрипт, который отслеживает журналы sshd на сервере и выявляет атаки методом перебора, после чего автоматически настраивает правила блокировки в межсетевом экране и отправляет эти IP-адреса обратно на сайт проекта, http://danger.rulez.sk/projects/bruteforceblocker/blist.php.
C&C Tracker Канал с известными, активными и не перенаправленными в «ловушки» C&C IP-адресами от Bambenek Consulting. Для коммерческого использования требуется лицензия.
CertStream Поток обновлений журналов прозрачности сертификатов в реальном времени. Наблюдайте за SSL-сертификатами в момент их выпуска.
CCSS Forum Malware Certificates Ниже приведён список цифровых сертификатов, о которых участники форума сообщили в различные удостоверяющие центры как о возможно связанных с вредоносным ПО. Эта информация призвана помешать компаниям использовать цифровые сертификаты для придания легитимности вредоносному ПО и стимулировать оперативный отзыв таких сертификатов.
CI Army List Подмножество коммерческого списка CINS Score, ориентированное на IP-адреса с низким рейтингом, которые в настоящее время отсутствуют в других списках угроз.
Cisco Umbrella Вероятный белый список из 1 миллиона лучших сайтов, определяемых Cisco Umbrella (ранее OpenDNS).
Cloudmersive Virus Scan API Cloudmersive Virus Scan проверяют файлы, URL-адреса и облачные хранилища на вирусы. Они используют постоянно обновляемые сигнатуры для миллионов угроз и расширенные возможности высокопроизводительного сканирования. Сервис бесплатен, но для получения персонального API-ключа необходимо зарегистрировать учётную запись.
CrowdSec Console Крупнейший краудсорсинговый источник киберразведки (CTI), обновляемый почти в реальном времени благодаря CrowdSec — следующему поколению открытого, бесплатного и совместного ПО IDS/IPS. CrowdSec способен анализировать поведение посетителей и предоставлять адаптированный ответ на все виды атак. Пользователи могут делиться своими оповещениями об угрозах с сообществом и получать выгоду от сетевого эффекта. IP-адреса собираются из реальных атак и поступают не только из сети honeypot-ловушек.
Cyber Cure free intelligence feeds Cyber Cure предлагает бесплатные каналы киберразведки со списками IP-адресов, которые в настоящее время заражены и атакуют в интернете. Имеются списки URL-адресов, используемых вредоносным ПО, и списки хеш-файлов известного вредоносного ПО, которое в настоящее время распространяется. CyberCure использует датчики для сбора разведывательных данных с очень низким уровнем ложных срабатываний. Также доступна подробная документация.
Cyware Threat Intelligence Feeds Каналы киберразведки Cyware предоставляют вам ценные данные об угрозах из широкого круга открытых и надёжных источников, формируя консолидированный поток полезной и практически применимой информации об угрозах. Наши каналы разведки полностью совместимы со STIX 1.x и 2.0 и предоставляют актуальную информацию о вредоносных хешах, IP-адресах и доменах, обнаруженных по всему миру в реальном времени.
Скачать инструмент