Defensive & Threat Intelligence

19 инструментов

APTRS

v2.0.1
Defensive & Threat Intelligence

Система автоматизированной подготовки отчётов по результатам пентеста — кастомные шаблоны, учёт проектов, панель для клиентов.

# Docker (quick start) git clone https://github.com/APTRS/APTRS cd APTRS cp env.docker .env nano .env docker-compose up # Manual prerequisites sudo apt install python3-venv python3-dev libpq-dev weasyprint postgresql redis-server nginx nodejs npm # Manual install sudo adduser aptrs sudo usermod -aG sudo aptrs sudo usermod -a -G www-data aptrs sudo su - aptrs curl -sSL https://install.python-poetry.org | python3 - export PATH="/home/aptrs/.local/bin:$PATH" cd /home/aptrs git clone https://github.com/APTRS/APTRS cd APTRS poetry install cd APTRS cp env.example .env # Manual database setup poetry shell python3 manage.py makemigrations accounts python3 manage.py makemigrations configapi python3 manage.py makemigrations customers python3 manage.py makemigrations project python3 manage.py makemigrations vulnerability python3 manage.py makemigrations python3 manage.py migrate python3 manage.py first_setup exit
Defensive & Threat Intelligence

CLI-утилита для проверки IP-адресов через AbuseIPDB API. Массовая проверка списков IP, экспорт в CSV/JSON. Используется для проверки подозрительных IP из логов и фейрволов.

# pip: pip install abuseipdb # Или curl: curl -G https://api.abuseipdb.com/api/v2/check \ --data-urlencode "ipAddress=118.25.6.39" \ -H "Key: YOUR_API_KEY" \ -H "Accept: application/json" # Массовая проверка: abuseipdb --key YOUR_KEY --file ips.txt --output results.csv

ClamAV

Defensive & Threat Intelligence

Антивирусный движок open-source. Сканирование файлов, email-шлюзов, архивов. Поддерживает signatures, HEX-паттерны,regex. Используется на почтовых серверах и для сканирования загрузок. Кроссплатформенный.

# Debian/Ubuntu: sudo apt install clamav clamav-daemon sudo freshclam # обновление сигнатур # Сканирование: clamscan -r /home/ # рекурсивное clamscan -ri /home/ # только инфектированные clamdscan /path/to/file # через daemon # Обновление сигнатур: sudo systemctl stop clamav-freshclam sudo freshclam sudo systemctl start clamav-freshclam

Cortex

v4.1.0
Defensive & Threat Intelligence

Движок автоматического анализаobservable (IP, домены, URL, хеши). Интегрируется с TheHive для автоматического обогащения IOC. Поддерживает 100+ analyzers: VirusTotal, AbuseIPDB, Shodan, OTX. Расширяемый через кастомные responders.

# Docker: docker pull strangebee/cortex:latest docker run -d --name cortex -p 9001:9001 strangebee/cortex:latest # Доступ: # http://localhost:9001 # Логин: admin@localhost / secret

Faraday

v5.23.2
Defensive & Threat Intelligence

Платформа управления уязвимостями с открытым исходным кодом — нормализует и агрегирует результаты работы более 80 инструментов безопасности.

# Docker Compose (recommended) git clone https://github.com/infobyte/faraday.git cd faraday docker compose up -d docker compose logs faraday-server | grep -i password # PyPI / Source prerequisites — Ubuntu / Debian sudo apt-get install -y python3-dev build-essential libpq-dev libssl-dev libsasl2-dev libldap2-dev libmagic1 postgresql redis-server # PyPI / Source prerequisites — RHEL / CentOS / Fedora sudo dnf install -y python3-devel gcc postgresql-devel openssl-devel openldap-devel cyrus-sasl-devel file-libs postgresql redis # PyPI install python3 -m venv faraday-venv source faraday-venv/bin/activate pip install faradaysec pip install beautifulsoup4 selenium # Source install git clone https://github.com/infobyte/faraday.git cd faraday python3 -m venv venv source venv/bin/activate pip install . # Post-install database and services (PyPI / Source only) sudo systemctl start postgresql sudo systemctl start redis-server faraday-manage initdb # Start Faraday (PyPI / Source only) faraday-server faraday-worker # Or use the combined starter: faraday-start-all
Defensive & Threat Intelligence

Коллекция IOC (индикаторов компрометации) и экстракторов конфигурации для известных семейств малвари — Emotet, SmokeLoader, TinyLoader и др. — от исследовательской команды Fidelis Cybersecurity (Fidelis ThreatGeek). Полезна как источник …

git clone https://git.toolsofthetrade.qzz.io/recovered/fidelis-indicators.git cd fidelis-indicators # YARA-правила для известных семейств (AlienSpy, DarkComet, NetWire, Fareit, Ursnif и др.): yara yararules/DarkComet.yar /path/to/sample # Скрипты для извлечения конфигурации малвари (SmokeLoader, tiny C2, Vawtrak): python tools/smokeloader_strings.py /path/to/sample python tools/vawtrak-config-parse.py /path/to/sample # Готовые списки IOC для импорта в SIEM/TIP: # master-hashlist.csv, master-ips.csv, master-hostnames.csv

Going-Dark

vlatest
Defensive & Threat Intelligence

Система изоляции устройств для приватности, направленная на предотвращение несанкционированного lateral movement в сети.

Полная пошаговая инструкция по сборке устройства на Raspberry Pi 4B (8 ГБ): установка Raspberry Pi OS (headless), усиление SSH, отключение IPv6, случайные MAC-адрес и hostname, настройка USB-C Ethernet и точки доступа, подготовка dnsmasq. Полное руководство (20+ разделов) — в README проекта, начиная с раздела «Предварительные требования».

Lynis

v3.1.7
Defensive & Threat Intelligence

Инструмент для аудита безопасности систем (security auditing). Проверка конфигураций, правил файрвола, SSH, SSL, базы данных, веб-серверов. Генерирует отчёты с рекомендациями по hardening. Используется для compliance.

# Debian/Ubuntu: sudo apt install lynis # Или из репозитория: git clone https://github.com/CISOfy/lynis cd lynis sudo ./lynis audit system # Аудит: lynis audit system --quick lynis audit system --forensics

MISP

v2.5.44
Defensive & Threat Intelligence

Платформа для сбора, хранения и обмена данными об угрозах (threat intelligence). Поддерживает форматы STIX/TAXII, автоматическую корреляцию IOC, интеграцию с IDS/IPS, SIEM и другими инструментами. ИспользуетсяCERT-ами и SOC-командами по …

# Docker (рекомендуется): git clone https://github.com/MISP/MISP cd MISP docker-compose up -d # Или Ubuntu: wget -O /tmp/INSTALL.sh https://raw.githubusercontent.com/MISP/MISP/2.4/INSTALL/INSTALL.sh sudo bash /tmp/INSTALL.sh # Доступ: # https://localhost # Логин: admin@admin.test / admin

OSSEC

v4.1.0
Defensive & Threat Intelligence

Host-based intrusion detection system (HIDS). Мониторинг файловых изменений, логов, rootkit-детекция, аудит реестра, compliance-проверки. Основа для Wazuh. Работает на Windows, Linux, macOS.

# Установка: wget https://statics.ossec.net/files/ossec-hids-3.7.0.tar.gz tar xzf ossec-hids-3.7.0.tar.gz cd ossec-hids-3.7.0 sudo ./install.sh # Конфигурация: sudo /var/ossec/bin/ossec-control start sudo /var/ossec/bin/agent-auth -M host -P password

OpenCTI

v7.260710.0
Defensive & Threat Intelligence

Платформа open-source для управления кибер-угрозами (cyber threat intelligence). Визуализация связей между IOC, угрозами, акторами. Поддерживает STIX 2.1, интеграцию с MISP, VirusTotal, OTX. Графовый анализ для поиска сложных цепочек …

# Docker (рекомендуется): git clone https://github.com/OpenCTI-Platform/opencti cd opencti/docker docker-compose up -d # Доступ: # http://localhost:8080 # Логин: admin@opencti.io / admin

OpenVAS

v23.49.0
Defensive & Threat Intelligence

Полнофункциональный сканер уязвимостей (vulnerability scanner). Сканирование сетей, серверов, приложений. База данных CVE, NVT, OVAL. Генерация отчётов с CVSS-оценками. Бесплатная альтератива Nessus.

# Docker: docker pull greenbone/openvas docker run -d -p 9392:9392 greenbone/openvas # Доступ: # https://localhost:9392 # Логин: admin / admin # Ubuntu: sudo apt install openvas sudo gvm-setup sudo gvm-start