Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ThreatKB — Управление рабочим процессом базы знаний для YARA-правил и C2-артефактов (IP, DNS, SSL) (НА ДАННЫЙ МОМЕНТ В АЛЬФА-СОСТОЯНИИ) | Kitploit
Инструменты/GitHubGitHub/inquest/threatkb
Управление индикаторами компрометации (IOC)Фиды и агрегаторы угрозСбор информацииАнализ вредоносных программРазведка угроз
GitHubinquest/threatkb

ThreatKB

Управление рабочим процессом базы знаний для YARA-правил и C2-артефактов (IP, DNS, SSL) (НА ДАННЫЙ МОМЕНТ В АЛЬФА-СОСТОЯНИИ)

Репозиторий
104175 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ПРИМЕЧАНИЕ: ЭТОТ РЕПОЗИТОРИЙ НАХОДИТСЯ В АЛЬФА-СОСТОЯНИИ

ThreatKB — это панель управления рабочими процессами базы знаний для YARA-правил и C2-артефактов. Правила категоризируются и используются для обозначения намерения, критичности и степени уверенности в накопленных артефактах.

Чтобы начать использовать ThreatKB, загляните в нашу вики.


Установка через Docker в настоящее время является рекомендуемым способом настройки ThreatKB; инструкции доступны по первой ссылке в вики. Установка из исходного кода также описана в вики.

Оглавление

  • Главная
  • Установка ThreatKB
    • Предварительные требования
    • Подготовка системы
    • Установка приложения
  • Начало работы
    • Запуск ThreatKB
    • Создание администратора
  • Установка через Docker
  • Структура базы данных
  • Документация
  • Часто задаваемые вопросы

Благодарности

ThreatKB использует Plyara для разбора YARA-правил в словари Python. Огромное спасибо команде Plyara! Ссылки на проект приведены ниже:

  • Plyara (ЛИЦЕНЗИЯ)

Когда создаётся релиз, система сначала извлекает все сигнатуры, находящиеся в состоянии release. Затем она собирает все сигнатуры, находящиеся в состоянии staging, и проверяет их историю ревизий на предмет самой последней выпущенной ревизии, которая находится в состоянии release. Если такая ревизия найдена, она включается в релиз. Если ранее выпущенных ревизий не найдено, сигнатура пропускается.

Скачать инструмент