
来自深网和暗网的网络威胁情报源集合

来自深网和暗网的网络威胁情报源集合
本项目官方网站为 https://www.deepdarkcti.com。本项目的目标是收集深网和暗网中可用于网络威胁情报领域的来源。
项目的贡献者(或活跃在网络威胁情报领域的人员)拥有一个 Telegram 群组,可用于提出需要集成到项目中的新来源,并提供一个讨论日常研究和分析策略与技巧的空间。 可通过向 https://twitter.com/fastfire 或 https://t.me/fastfire83 或 https://bsky.app/profile/fastfire.bsky.social 发送请求来申请加入 Telegram 群组。
或者,如果你愿意通过捐赠来贡献,也可以。我们添加了这一选项,因为项目的一些关注者提出了请求。捐赠及其使用将完全透明管理,并专门用于构建与 deepdarkCTI 项目相关的资源。
什么是网络威胁情报?
网络威胁情报(CTI)被定义为收集和分析有关威胁和对手的信息,并提取模式,从而能够针对各种网络攻击做出明智的预防、防御和响应决策。
CTI 涉及收集、研究和分析网络威胁领域的趋势和技术发展,通常以入侵指标(IoCs)或威胁源的形式呈现,提供基于证据的知识,以了解组织独特的威胁态势。
在网络威胁情报中,分析基于意图、能力和机会三要素进行。通过研究这三要素,专家可以评估并做出明智的、前瞻性的战略、战术和行动决策,以应对组织现有或新兴的威胁。
威胁情报分为三种类型:
战略型 – 提供关于网络安全态势、威胁及其对业务影响的高层信息。
战术型 – 提供与威胁行为者用于执行攻击的战术、技术和程序(TTPs)相关的信息。
行动型 – 提供针对组织的特定威胁信息。
典型的情报来源包括:
通过本项目(专注于深网和暗网领域的 OSINT 来源),我们旨在监控以下来源中存在的情报信息:
此外,在 methods 文件中,描述了多种搜索和分析来源的技术。