Каталог инструментов

4 инструментов

Тег: automation ×

Cortex

v4.1.0
Defensive & Threat Intelligence

Движок автоматического анализаobservable (IP, домены, URL, хеши). Интегрируется с TheHive для автоматического обогащения IOC. Поддерживает 100+ analyzers: VirusTotal, AbuseIPDB, Shodan, OTX. Расширяемый через кастомные responders.

# Docker: docker pull strangebee/cortex:latest docker run -d --name cortex -p 9001:9001 strangebee/cortex:latest # Доступ: # http://localhost:9001 # Логин: admin@localhost / secret

Cuckoo Sandbox

v2.0.6
Malware Analysis & Forensics

Автоматическая песочница для анализа вредоносного ПО. Запускает файлы в изолированной виртуальной машине и мониторит их поведение: системные вызовы, сетевую активность, файловые операции. Генерирует детальные отчёты с IOCs. Поддерживает …

# Установка через pip: sudo apt install python3-pip libssl-dev libffi-dev pip3 install cuckoo # Или через Docker: docker pull cuckoosandbox/cuckoo docker run -d -p 8080:8080 cuckoosandbox/cuckoo # Конфигурация: cuckoo -d # запуск в фоне # Открыть http://localhost:8080 # Анализ файла: cuckoo submit --file /path/to/sample.exe # Или через веб-интерфейс

SmartBugs

v2.1.1
Blockchain / Web3

Фреймворк для запуска нескольких инструментов анализа смарт-контрактов (Mythril, Slither, Oyente, Manticore и др.) параллельно и сравнения их результатов. Автоматизирует аудит по нескольким движкам с единым отчётом.

git clone https://github.com/smartbugs/smartbugs cd smartbugs install/setup-venv.sh # Анализ контракта всеми инструментами ./smartbugs -t all -f contracts/MyContract.sol # Только Mythril + Slither ./smartbugs -t mythril slither -f MyContract.sol # JSON-вывод результатов ./smartbugs -t slither -f MyContract.sol ./reparse results ./results2csv -p results > results.csv

TheHive

v4.1.24
Defensive & Threat Intelligence

Платформа для реагирования на инциденты (security incident response). Коллаборативное расследование, автоматизация через Cortex, интеграция с MISP, VirusTotal, AbuseIPDB. Используется SOC-командами для triage и investigation.

# Docker: docker pull strangebee/thehive:latest docker run -d --name thehive -p 9000:9000 strangebee/thehive:latest # Доступ: # http://localhost:9000 # Логин: admin@thehive.local / secret