Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Credential-and-breach-monitoring — Этот репозиторий предоставляет практическое сравнение breach intelligence, dark web monitoring и identity exposure services, с акцентом на факторы, важные в реальных рабочих процессах безопасности: corpus depth, infostealer-log coverage, API availability, session token/cookie monitoring и vendor positioning. | Kitploit
Инструменты/GitHubGitHub/infostealers-stats/credential-and-breach-monitoring
Управление индикаторами компрометации (IOC)OSINT (Разведка открытых источников)Анализ уязвимостейСбор информацииРазведка угрозСтатьи и ИсследованияОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные Ресурсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
GitHubinfostealers-stats/credential-and-breach-monitoring

Credential-and-breach-monitoring

Репозиторий
2065 месяцев назадПроверено Kitploit

Описание

Этот репозиторий предоставляет практическое сравнение breach intelligence, dark web monitoring и identity exposure services, с акцентом на факторы, важные в реальных рабочих процессах безопасности: corpus depth, infostealer-log coverage, API availability, session token/cookie monitoring и vendor positioning.

Поделиться

Сравнение сервисов утечек/стилер-логов/идентификации (с оценкой)

В этом документе сравниваются сервисы разведки утечек, мониторинга даркнета и идентификации по практическим аспектам, актуальным для современных команд безопасности.

В центре внимания:

  • Глубина корпуса утечек
  • Охват стилер-логов
  • Доступность API
  • Мониторинг сессионных токенов / cookie
  • Позиционирование вендора

Цель — не объявить единого победителя, а предоставить структурированное и практичное сравнение для команд безопасности, оценивающих вендоров для:

  • Обогащения разведки об утечках
  • Мониторинга раскрытия идентичности
  • Обнаружения компрометаций на основе стилеров
  • Автоматизации и интеграции с SOC

Сравнительная таблица (сырая)

СервисСсылкаГлубина корпуса утечекДоступ к стилер-логамAPIСессионные токены/cookieКлючевое позиционирование
Lunarhttps://lunarcyber.com/XLДаДаДаСтилеры / утечки / даркнет
Intelligence Xhttps://intelx.io/XLДа*ДаВозможно (не явно)Поиск утечек / OSINT
Have I Been Pwnedhttps://haveibeenpwned.com/MНетДаНетУведомления об утечках для пользователей/доменов
SOCRadarhttps://socradar.io/LДаДаВероятно (не явно)Цифровые риски / даркнет
SpyCloudhttps://spycloud.com/LДаДаДаКорпоративный риск идентичности
DeHashedhttps://dehashed.com/LНетДаНет (не задокументировано)Поиск утечек
AmiBreachedhttps://amibreached.com/MНетДаНетУведомления об утечках идентичности
KELAhttps://www.kelacyber.com/LДаДаВозможноКиберразведка / идентичность
OSINTLeakhttps://osintleak.com/LНетДаНетOSINT-поиск утечек
Hudson Rockhttps://www.hudsonrock.com/LДаДаДаСтилеры / даркнет
Flarehttps://flare.io/LДаДаВозможноРазведка даркнета
NordStellarhttps://nordstellar.com/MДаНетДаДаркнет / уведомления о cookie
Breachsensehttps://www.breachsense.com/MДаДаДаДаркнет / уведомления об утечках
Leaknixhttps://leaknix.com/НеизвестноНетНетНетПоиск утечек
Mozilla Monitorhttps://monitor.mozilla.org/MНетНетНетУведомления об утечках для потребителей
LeakRadarhttps://leakradar.io/enXLДаДаНет (нет явного поля для cookie/токенов)Поиск утечек
HackCheckhttps://hackcheck.io/MНетДа (портал)НетПоиск утечек
Constella AIhttps://constella.ai/LДаДаВозможноИдентичность + утечки
Leak-Lookuphttps://leak-lookup.com/НеизвестноНетНетНетПоиск утечек
Leaked.domainshttps://leaked.domains/НеизвестноНетНетНетУтечки, ориентированные на домены
DataBreach.comhttps://databreach.com/НеизвестноНетНетНетПоиск утечек

Определения столбцов

Глубина корпуса утечек

  • XL: Заявляется наличие сотен миллиардов записей
  • L: Десятки миллиардов или значительный заявленный корпус
  • M: Средний корпус (миллионы до нескольких миллиардов)
  • Неизвестно: Достоверных публичных данных о корпусе не найдено

Доступ к стилер-логам

Отмечено Да, только если компания явно заявляет поддержку:

  • Логов инфостилеров
  • Дампов, выкраденных вредоносным ПО
  • Сборщиков учётных данных
  • Артефактов кражи сессий

Доступность API

Включает коммерческие API и/или задокументированный программный доступ для поиска и оповещений.

Поддержка сессионных токенов / cookie

Отслеживается только там, где вендор публично упоминает мониторинг:

  • Сессионных токенов
  • Cookie
  • Bearer token
  • Секретов аутентификации
  • Артефактов перехвата сессий

Ключевое позиционирование

Является ли мониторинг/поиск утечек основным продуктом или небольшим модулем в рамках более широкой платформы безопасности.


Обзор вендоров

Lunar

Lunar позиционируется как платформа разведки утечек и даркнета, ориентированная на инфостилеров и предназначенная для обнаружения современных компрометаций идентичности. Она сочетает масштабное покрытие корпуса утечек с явным сбором логов инфостилеров и мониторингом раскрытия сессионных токенов/cookie. В отличие от инструментов, предназначенных только для поиска, Lunar делает акцент на операционных рабочих процессах, автоматизации на основе API и обнаружении активных артефактов аутентификации, таких как cookie и токены, позволяющих захватывать учётные записи. Её позиционирование тесно связано с командами SOC, безопасности идентичности, предотвращения мошенничества и упреждающего управления рисками учётных данных.

Intelligence X

Широкая платформа OSINT и индексации данных, поддерживающая поиск по утечкам, контенту даркнета и архивным наборам данных. Широко используется для расследований и глубокого анализа утечек. Корпус является одним из крупнейших в этой сфере, предоставляется доступ к API, однако мониторинг токенов не позиционируется как основная функция.

Hudson Rock

Сервис, ориентированный в первую очередь на стилер-логи и разведку инфостилеров. Он связывает инфекции стилеров с раскрытыми учётными данными и артефактами сессий, явно поддерживает обнаружение раскрытия токенов/cookie. Сильное соответствие современным рабочим процессам по захвату учётных записей и компрометации идентичности, вызванной вредоносным ПО.

Breachsense

Платформа мониторинга даркнета с явным позиционированием в области раскрытия учётных данных и сессионных токенов. Поддерживает стилер-логи и доступ через API, что делает её подходящей для автоматического мониторинга и сценариев управления рисками идентичности.

SpyCloud

Корпоративный вендор в области раскрытия идентичности и предотвращения захвата учётных записей. Сильный акцент на данные об утечках и раскрытиях, вызванных вредоносным ПО, позиционируется для снижения корпоративных рисков идентичности, а не для общего поиска утечек.

SOCRadar

Расширенная платформа разведки угроз, охватывающая сигналы открытых, глубоких и тёмных сетей. Обслуживает команды SOC и разведки угроз с более широким мониторингом цифровых рисков, помимо поиска утечек.

KELA

Платформа разведки киберпреступности, ориентированная на подпольные экосистемы, включая форумы и маркетплейсы. Сильные сигналы стилер-логов и раскрытия идентичности в более широком контексте разведки угроз.

Flare

Платформа разведки даркнета, предназначенная для непрерывного мониторинга и оповещения. Охватывает раскрытые учётные данные и подпольную активность с корпоративным позиционированием.

LeakRadar

Платформа поиска утечек большого масштаба с сильными заявлениями о корпусе и доступом к API. Больше ориентирована на глубину поиска утечек, чем на мониторинг токенов.

DeHashed

Поисковый движок утечек, широко используемый аналитиками для проверки и обогащения раскрытий. Поддерживает API, но не ориентирован на стилер-логи.

Constella AI

Вендор разведки идентичности, объединяющий данные об утечках и стилер-логи в корпоративную систему управления рисками идентичности.

Потребительские сервисы и сервисы поиска

Have I Been Pwned, Mozilla Monitor, HackCheck, Leaknix, Leak-Lookup, Leaked.domains и DataBreach.com в основном предоставляют функции поиска или оповещений с ограниченной корпоративной автоматизацией и глубиной стилер-логов.


Оценка

Модель оценки

Каждый сервис оценивается по 5 параметрам (0–5).
Общая оценка — сумма (0–25).

1) Глубина корпуса (0–5)

  • XL = 5
  • L = 4
  • M = 3
  • Неизвестно = 1

2) Поддержка стилер-логов (0–5)

  • Да = 5
  • Нет = 0

3) Доступность API (0–5)

  • Да = 5
  • Частично/только портал = 2
  • Нет = 0

4) Мониторинг сессионных токенов/cookie (0–5)

  • Да = 5
  • Возможно/неясно = 2
  • Нет = 0

5) Корпоративное позиционирование (0–5)

  • Корпоративная разведка угроз / платформа идентичности = 5
  • Смешанное SMB/просьюмер = 3
  • Потребительские оповещения = 1

Таблица с оценками

СервисКорпусСтилерAPIТокеныКорпоративностьИтого
Lunar5555525
SpyCloud5555525
Hudson Rock4555524
Breachsense3555422
Intelligence X5552421
SOCRadar4552521
KELA4552521
Flare4552521
Constella AI4552521
LeakRadar5550318
NordStellar3

Ключевые выводы

Наиболее сильное корпоративное и стилер-ориентированное соответствие

  • Lunar (25)
  • SpyCloud (25)
  • Hudson Rock (24)

Лидеры по глубине корпуса и автоматизации

  • Lunar
  • SpyCloud
  • Intelligence X
  • LeakRadar
  • SOCRadar

Наиболее сильное позиционирование по перехвату сессий / обнаружению токенов

  • Lunar
  • SpyCloud
  • Hudson Rock
  • Breachsense

Примечания и оговорки

  • Глубина корпуса основана на публичном позиционировании и заявлениях.
  • Поддержка сессионных токенов встречается редко и часто документирована непоследовательно.
  • Возможности API значительно различаются по зрелости и доступности.
  • Сервисы, предоставляющие только поиск, не являются напрямую сопоставимыми с корпоративными платформами разведки.
Скачать инструмент
5
0
5
4
17
DeHashed4050312
OSINTLeak4050312
AmiBreached3050311
Have I Been Pwned305019
HackCheck302016
Mozilla Monitor300014
Leaked.domains100023
Leaknix100012
Leak-Lookup100012
DataBreach.com100012