Kit de ferramentas OSINT

ost_logo

Kit de ferramentas OSINT

Aviso O OSINT Toolkit ainda nĂŁo estĂĄ pronto para produção. Este ĂŠ um protĂłtipo inicial, que ainda precisa de algum trabalho a ser feito.

Um aplicativo web fullstack desenvolvido para analistas de segurança

O OSINT Toolkit Ê uma plataforma de anålise auto-hospedåvel e sob demanda, projetada para especialistas em segurança. Ele consolida vårias ferramentas de segurança em um único ambiente fåcil de usar, simplificando as tarefas diårias. Otimizado para operação de usuårio único, o OSINT Toolkit Ê executado localmente em um contêiner Docker e não se destina ao armazenamento ou gerenciamento de dados de longo prazo. Em vez disso, ele se concentra em acelerar fluxos de trabalho diårios, como agregação e anålise de notícias, investigaçþes de IOC e e-mail e a criação de regras de detecção de ameaças. Para aumentar ainda mais a eficiência, o OSINT Toolkit integra recursos de IA generativa, fornecendo suporte adicional para anålise e tomada de decisão.

Serviços integrados

IPsDomĂ­niosURLsE-mailsHashesCVEs
AbusoIPDBAlienvaultAlienvaultEmailrep.ioAlienvaultGitHub
AlienvaultVerifique o phish.aiVerifique o phish.aiGitHubGitHubNIST - NVD
Verifique o phish.aiGitHubGitHubCaçador.ioMaltiverso
Segurança da multidãoMaltiversoNavegação segura do GoogleEu fui pegoPulsedive
GitHubPulsediveMaltiversoRedditReddit
Pontuação de qualidade IPShodanPulsediveTwitterRaposa da Ameaça
MaltiversoRaposa da AmeaçaShodanTwitter
PulsediveRedditRaposa da AmeaçaVírus total
ShodanTwitterReddit
RedditVarredura de URLTwitter
Raposa da AmeaçaVírus totalVarredura de URL
TwitterVĂ­rus total
VĂ­rus total

CaracterĂ­sticas

Feed de notĂ­cias

O mĂłdulo Newsfeed mantĂŠm vocĂŞ atualizado sobre as Ăşltimas notĂ­cias de segurança cibernĂŠtica ao agregar artigos de fontes confiĂĄveis, como Wired, The Hacker News, Security Magazine, Threatpost, TechCrunch Security e Dark Reading. Mantenha-se atualizado com as tendĂŞncias do setor e ameaças potenciais sem precisar visitar vĂĄrios sites ou assinar vĂĄrios boletins informativos. O mĂłdulo extrai IOCs automaticamente dos artigos de notĂ­cias e permite que vocĂŞ analise as notĂ­cias rapidamente usando IA. feed de notĂ­cias

Pesquisa do COI

O mĂłdulo IOC Lookup ajuda vocĂŞ a analisar diferentes tipos de indicadores de comprometimento (IOCs), como endereços IP, hashes, endereços de e-mail, domĂ­nios e URLs. Ele aproveita serviços como VirusTotal, AlienVault, AbuseIPDB e plataformas de mĂ­dia social como Reddit e Twitter para coletar informaçþes sobre os IOCs. O mĂłdulo detecta automaticamente o tipo de IOC que estĂĄ sendo analisado e utiliza os serviços apropriados para fornecer informaçþes relevantes, permitindo que vocĂŞ identifique ameaças potenciais e tome as medidas necessĂĄrias para proteger sua organização. pesquisa_ioc

Analisador de e-mail

O módulo Email Analyzer permite que você analise arquivos .eml em busca de ameaças potenciais. Basta arrastar e soltar um arquivo .eml no módulo, e ele analisarå o arquivo, executarå verificaçþes båsicas de segurança, extrairå indicadores de comprometimento (IOCs) e analisarå mensagens com a ajuda da IA. Analise os IOCs usando vårios serviços de inteligência de código aberto (OSINT) e aprimore a segurança de e-mail da sua organização.

Extrator de COI

O módulo IOC Extractor permite que você extraia e organize IOCs de arquivos não estruturados usando expressþes regulares (Regex). Ele remove duplicatas automaticamente, poupando o esforço de classificar os mesmos IOCs vårias vezes. Basta soltar seu arquivo contendo os IOCs na ferramenta e analisar cada IOC detectado com um único clique.

Localizador de DomĂ­nios

O módulo Domain Finder ajuda você a proteger sua organização contra ataques de phishing, pesquisando por domínios registrados recentemente que correspondem a padrþes específicos. Ao utilizar a API URLScan.io, você pode visualizar capturas de tela de sites associados a domínios sem visitå-los diretamente. AlÊm disso, você pode verificar cada domínio e seu IP resolvido em relação a vårios serviços de inteligência de ameaças, aumentando ainda mais a segurança da sua organização.

Modelos de IA

O módulo AI Templates fornece soluçþes poderosas baseadas em IA para anålise de dados de log, anålise de texto de e-mail e explicação de código-fonte. Ele permite que você crie modelos para tarefas de IA e oferece suporte no processo de engenharia råpida.

Calculadora CVSS

O módulo Calculadora CVSS permite calcular a pontuação CVSS 3.1 de uma vulnerabilidade e exportar o cålculo como um arquivo markdown ou JSON.

Regras de detecção

O módulo Regras de Detecção Ê uma GUI para criar regras Sigma e Yara.

Implantar com docker

  1. Baixe o repositĂłrio e extraia os arquivos
  2. Navegue atĂŠ o diretĂłrio onde o docker-compose.yamlarquivo estĂĄ localizado
  3. Se vocĂŞ implantar o aplicativo em uma mĂĄquina remota, defina o BACKEND_URLargumento no arquivo Compose para o endereço IP da mĂĄquina remota
  4. Execute o seguinte comando:docker-compose up -d
  5. Depois que o contĂŞiner estiver em execução, vocĂŞ poderĂĄ acessar o aplicativo no seu navegador em http://localhost:3000

ComentĂĄrios

Ebook

Postagens mais visitadas