可扩展的威胁情报平台,利用200多个分析器丰富可观测对象和文件,内置GUI、REST API和自动化工作流,面向SOC分析师和DFIR团队。
你是否想获取关于恶意软件、IP 地址或域名的威胁情报数据?你是否希望通过一次 API 请求同时从多个来源获取此类数据?
你来对地方了!
IntelOwl 是一个用于大规模威胁情报管理的开源解决方案。它集成了众多可在线获取的分析器以及大量尖端的恶意软件分析工具。
此应用程序旨在水平扩展并加快威胁信息的检索速度。
它提供:
我们努力保持文档编写良好、易于理解且始终更新。 所有关于安装、使用、配置和贡献的信息都可以在这里找到。
要了解更多关于该项目及其随时间发展的情况,你可能感兴趣阅读官方博文和/或关于该项目的视频,点击此链接。
你可以在文档中查看所有可用分析器的完整列表。
作为开源项目维护者,我们非常依赖外部支持来获得资源和时间,以持续维护项目,不断发布新功能、错误修复和一般性改进。
因此,我们加入了 Open Collective,以获得美国和非营利组织同等级别的欧盟地位,使组织能够透明地接收和管理捐赠,并享受税收豁免。请支持 IntelOwl 和整个社区。
Certego 是一家总部位于意大利的 MDR(托管检测与响应)和威胁情报提供商。
IntelOwl 诞生于 Certego 的威胁情报研发部门,并且大部分维护和更新都得益于他们。
Honeynet 项目 是一个非营利组织,致力于创建开源网络安全工具并分享有关网络威胁的知识。
得益于 Honeynet,我们在此处托管了该应用程序的公共演示。如果你感兴趣,请联系 Honeynet 成员或 IntelOwl 维护者以获取对公共服务的访问权限。
自成立以来,该项目一直参与 Google Summer of Code(GSoC)!
如果你有兴趣参加下一届 Google Summer of Code,请查看专用仓库中提供的所有信息!
2021 年,IntelOwl 加入了官方 Docker 开源计划。这使得 IntelOwl 开发者能够轻松管理 Docker 镜像并专注于编写代码。你可以在此处找到官方 IntelOwl Docker 镜像。
2022 年,IntelOwl 加入了官方 DigitalOcean 开源计划。
随时欢迎通过 Twitter 联系主要开发者:
| 类型 | 可用的分析器 |
|---|
| 内置模块 | - 静态 Office 文档、RTF、PDF、PE、ELF、APK 文件分析与元数据提取 - 字符串反混淆与分析(FLOSS、Stringsifter 等) - Yara、ClamAV(提供了大量公共规则。你也可以添加自己的规则) - 使用 Qiling 和 Speakeasy 进行 PE 模拟 - PE 签名验证 - PE 能力提取(CAPA 和 Blint) - JavaScript 模拟(Box-js) - Android 恶意软件分析(Quark-Engine、Androguard、Mobsf 等) - SPF 和 DMARC 验证器 - 使用 Suricata 和 Hfinger 进行 PCAP 分析 - 蜜罐客户端(Thug、Selenium) - 扫描器(WAD、Nuclei 等) - 更多... |
| 外部服务 | - Abuse.ch MalwareBazaar/URLhaus/Threatfox/YARAify - GreyNoise v2 - Intezer - VirusTotal v3 - Crowdsec - URLscan - Shodan - AlienVault OTX - Intelligence_X - MISP - 更多... |