手动监控公司可能面临的互联网威胁是一项不可能完成的任务。因此,公司的许多威胁在公开传播之前一直未被注意,从而造成金钱或声誉损失。这正是 RTTM(实时威胁监控工具)发挥作用的地方。 RTTM 是一个用于实时抓取所有 pasties、github、reddit 等内容的工具,以识别已配置搜索词的出现。一旦匹配,将触发电子邮件警报。从而使公司能够在代码泄露、任何黑客推文等情况下做出反应,并在攻击变得广泛传播之前加强自身防御。
在过去的两年里,该工具已从简单的搜索演进。人工智能已被实现,以根据上下文执行更好的搜索。如果需要正则表达式,也支持。因此行为接近人类,并减少误报。
该工具的最佳之处在于,从威胁出现在互联网上起,警报将在不到60秒内发送到电子邮件。从而实现实时响应..
同一工具在恶意用户手中可以被用于攻击性目的,以获取任何最新黑客事件、代码泄露等的更新。
将监控的网站列表如下:
对于 pastie 网站,逻辑不同。原因是它们不支持搜索或流媒体 API。因此,任何用户创建的任何新 pastie,其链接都会被获取并推送到 kafka。从 kafka 中,任何新添加的链接都会被拾取并根据配置文件中的配置搜索匹配项。找到匹配项后,将 pastie 网站的链接推送到 sqlite 数据库,并触发电子邮件警报。
在过去的两年里,该工具已从简单的搜索演进。人工智能已被实现,以根据上下文执行更好的搜索。如果需要正则表达式,也支持。因此行为接近人类,并减少误报。
作者:
贡献者: