Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Watcher — Платформа анализа угроз на основе ИИ для автоматического мониторинга CVE/программ-вымогателей, наблюдения за доменами, обнаружения утечек данных и реагирования на инциденты с интеграцией MISP/TheHive. | Kitploit
Инструменты/GitHubGitHub/thalesgroup-cert/watcher
OSINT (Разведка открытых источников)Анализ уязвимостейПеречисление DNS и поддоменовЭксфильтрация данныхСбор информацииФишингРазведка угрозМашинное ОбучениеРеагирование на ИнцидентыБезопасность ИИ
GitHub
1.4k1994420 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
thalesgroup-cert/watcher

Watcher

Платформа анализа угроз на основе ИИ для автоматического мониторинга CVE/программ-вымогателей, наблюдения за доменами, обнаружения утечек данных и реагирования на инциденты с интеграцией MISP/TheHive.

РепозиторийСайт

Watcher Logo

AI-управляемая платформа автоматизированного выявления киберугроз

Install Documentation Stars Closed Issues License Docker Pulls

thalesgroup-cert/Watcher | Trendshift thalesgroup-cert/Watcher | Trendshift

Watcher — это платформа на Django и React JS, предназначенная для обнаружения и мониторинга новых киберугроз с помощью анализа угроз на основе ИИ. Может быть развёрнута на веб‑серверах или быстро запущена через Docker.

Возможности Watcher

Watcher расширяет возможности вашей службы безопасности благодаря комплексному выявлению и мониторингу угроз:

  • Разведка угроз на основе ИИ — Преобразуйте необработанные данные об угрозах в действенную аналитику: автоматические еженедельные дайджесты топ-5 актуальных тем кибербезопасности, оповещения о последних новостях при появлении угроз, сводки по любому ключевому слову с деталями связанных CVE и субъектов угроз по запросу.

  • Интеллект по CVE и программам-вымогателям — Непрерывно получайте, коррелируйте и выводите на поверхность внешние данные об угрозах: CVE из cve.circl.lu, жертвы и группы программ-вымогателей из ransomware.live и ransomlook.io. Определяйте правила отслеживания на основе ключевых слов, чтобы получать оповещения, когда конкретные угрозы соответствуют контексту вашей организации.

  • Обнаружение новых угроз — Отслеживайте тренды кибербезопасности через RSS-ленты CERT-FR (www.cert.ssi.gouv.fr), CERT-EU (www.cert.europa.eu), US-CERT (www.us-cert.gov), Австралийского центра кибербезопасности (www.cyber.gov.au) и других. Следите за новыми уязвимостями, кампаниями вредоносного ПО и предупреждениями об угрозах по мере их появления.

  • Управление легитимными доменами — Централизованный реестр одобренных доменов с указанием срока действия, статуса повторной регистрации, информации о регистраторе и контактах. Легко преобразуйте отслеживаемые вредоносные домены в легитимные. Автоматическое отслеживание дел UDRP.

  • Мониторинг утечек информации — Обнаруживайте раскрытие конфиденциальных данных в различных источниках, включая Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, реестры npm и другие платформы. Выявляйте утёкшие учётные данные, ключи API и конфиденциальную информацию на ранних стадиях.

  • Наблюдение за вредоносными доменами — Отслеживайте изменения IP-адресов, почтовых/MX-записей и веб-контента вредоносных доменов. Используйте TLSH — нечёткое хеширование для обнаружения модификаций. Автоматические проверки RDAP/WHOIS с оповещениями о регистраторе и истечении срока.

  • Обнаружение подозрительных доменов — Выявляйте потенциально вредоносные домены, нацеленные на вашу организацию, с помощью:

    • Обнаружения алгоритмов генерации доменов с использованием dnstwist для поиска тайпсквоттинга, атак на омографы и похожих вариантов доменов
    • Мониторинга сертификатной прозрачности через certstream для оперативного выявления вновь зарегистрированных подозрительных доменов в реальном времени

Дополнительные возможности

Расширьте возможности Watcher с помощью мощных интеграций и инструментов управления:

  • Полная синхронизация с TheHive — Интеграция с TheHive, включающая автоматическое создание оповещений, интеллектуальное управление кейсами, обогащение IOCs и готовые к использованию Cortex Analyzers & Responders. Подробные настройки приведены в документации здесь.
  • Интеграция с MISP — Бесшовный экспорт индикаторов компрометации (IOCs) в MISP с интеллектуальным отслеживанием UUID, автоматическим созданием объектов и ручным обновлением атрибутов для совместного обмена данными об угрозах
  • SSO / OpenID Connect — Федеративный вход через любого провайдера OIDC (Keycloak, Azure AD и т.д.) с выдачей токенов PKCE и Knox. Настраивается для каждого экземпляра через .env
  • Гибкая аутентификация — Поддержка систем аутентификации LDAP, локальной и SSO/OIDC
  • Панель коннекторов — Страница /connectors только для суперпользователей, позволяющая просматривать, редактировать и тестировать все внешние интеграции (SMTP, Slack, Citadel, TheHive, MISP, каналы CyberWatch и другие) в одном месте, с шифрованным хранением учётных данных и проверкой здоровья каждого коннектора.
  • Умные уведомления — Получайте оповещения по email, в Slack или Citadel о критических находках и нарушениях пороговых значений во всех модулях, включая CyberWatch и решения UDRP
  • Интерактивная документация API — Автоматически сгенерированный Swagger UI по адресу /api/docs/ и схема OpenAPI 3 по адресу /api/schema/ на основе drf-spectacular
  • Интеграция с системой тикетов — Автоматически передавайте результаты безопасности в вашу систему тикетов
  • Комплексный административный интерфейс — Управляйте всеми аспектами Watcher через мощную административную панель Django
  • Расширенный контроль доступа — Детальные разрешения пользователей и управление группами для командной работы
  • Современный интерфейс — Современный интерфейс с настраиваемыми темами, изменяемыми панелями дашборда, расширенной фильтрацией с сохранёнными наборами фильтров и постоянными пользовательскими настройками

Задействованные зависимости

Скачать инструмент