Каталог инструментов

13 инструментов

Тег: defensive ×
Defensive & Threat Intelligence

CLI-утилита для проверки IP-адресов через AbuseIPDB API. Массовая проверка списков IP, экспорт в CSV/JSON. Используется для проверки подозрительных IP из логов и фейрволов.

# pip: pip install abuseipdb # Или curl: curl -G https://api.abuseipdb.com/api/v2/check \ --data-urlencode "ipAddress=118.25.6.39" \ -H "Key: YOUR_API_KEY" \ -H "Accept: application/json" # Массовая проверка: abuseipdb --key YOUR_KEY --file ips.txt --output results.csv

ClamAV

Defensive & Threat Intelligence

Антивирусный движок open-source. Сканирование файлов, email-шлюзов, архивов. Поддерживает signatures, HEX-паттерны,regex. Используется на почтовых серверах и для сканирования загрузок. Кроссплатформенный.

# Debian/Ubuntu: sudo apt install clamav clamav-daemon sudo freshclam # обновление сигнатур # Сканирование: clamscan -r /home/ # рекурсивное clamscan -ri /home/ # только инфектированные clamdscan /path/to/file # через daemon # Обновление сигнатур: sudo systemctl stop clamav-freshclam sudo freshclam sudo systemctl start clamav-freshclam

Cortex

v4.1.0
Defensive & Threat Intelligence

Движок автоматического анализаobservable (IP, домены, URL, хеши). Интегрируется с TheHive для автоматического обогащения IOC. Поддерживает 100+ analyzers: VirusTotal, AbuseIPDB, Shodan, OTX. Расширяемый через кастомные responders.

# Docker: docker pull strangebee/cortex:latest docker run -d --name cortex -p 9001:9001 strangebee/cortex:latest # Доступ: # http://localhost:9001 # Логин: admin@localhost / secret
Defensive & Threat Intelligence

Коллекция IOC (индикаторов компрометации) и экстракторов конфигурации для известных семейств малвари — Emotet, SmokeLoader, TinyLoader и др. — от исследовательской команды Fidelis Cybersecurity (Fidelis ThreatGeek). Полезна как источник …

git clone https://git.toolsofthetrade.qzz.io/recovered/fidelis-indicators.git cd fidelis-indicators # YARA-правила для известных семейств (AlienSpy, DarkComet, NetWire, Fareit, Ursnif и др.): yara yararules/DarkComet.yar /path/to/sample # Скрипты для извлечения конфигурации малвари (SmokeLoader, tiny C2, Vawtrak): python tools/smokeloader_strings.py /path/to/sample python tools/vawtrak-config-parse.py /path/to/sample # Готовые списки IOC для импорта в SIEM/TIP: # master-hashlist.csv, master-ips.csv, master-hostnames.csv

Lynis

v3.1.7
Defensive & Threat Intelligence

Инструмент для аудита безопасности систем (security auditing). Проверка конфигураций, правил файрвола, SSH, SSL, базы данных, веб-серверов. Генерирует отчёты с рекомендациями по hardening. Используется для compliance.

# Debian/Ubuntu: sudo apt install lynis # Или из репозитория: git clone https://github.com/CISOfy/lynis cd lynis sudo ./lynis audit system # Аудит: lynis audit system --quick lynis audit system --forensics

MISP

v2.5.44
Defensive & Threat Intelligence

Платформа для сбора, хранения и обмена данными об угрозах (threat intelligence). Поддерживает форматы STIX/TAXII, автоматическую корреляцию IOC, интеграцию с IDS/IPS, SIEM и другими инструментами. ИспользуетсяCERT-ами и SOC-командами по …

# Docker (рекомендуется): git clone https://github.com/MISP/MISP cd MISP docker-compose up -d # Или Ubuntu: wget -O /tmp/INSTALL.sh https://raw.githubusercontent.com/MISP/MISP/2.4/INSTALL/INSTALL.sh sudo bash /tmp/INSTALL.sh # Доступ: # https://localhost # Логин: admin@admin.test / admin

OSSEC

v4.1.0
Defensive & Threat Intelligence

Host-based intrusion detection system (HIDS). Мониторинг файловых изменений, логов, rootkit-детекция, аудит реестра, compliance-проверки. Основа для Wazuh. Работает на Windows, Linux, macOS.

# Установка: wget https://statics.ossec.net/files/ossec-hids-3.7.0.tar.gz tar xzf ossec-hids-3.7.0.tar.gz cd ossec-hids-3.7.0 sudo ./install.sh # Конфигурация: sudo /var/ossec/bin/ossec-control start sudo /var/ossec/bin/agent-auth -M host -P password

OpenCTI

v7.260710.0
Defensive & Threat Intelligence

Платформа open-source для управления кибер-угрозами (cyber threat intelligence). Визуализация связей между IOC, угрозами, акторами. Поддерживает STIX 2.1, интеграцию с MISP, VirusTotal, OTX. Графовый анализ для поиска сложных цепочек …

# Docker (рекомендуется): git clone https://github.com/OpenCTI-Platform/opencti cd opencti/docker docker-compose up -d # Доступ: # http://localhost:8080 # Логин: admin@opencti.io / admin

OpenVAS

v23.49.0
Defensive & Threat Intelligence

Полнофункциональный сканер уязвимостей (vulnerability scanner). Сканирование сетей, серверов, приложений. База данных CVE, NVT, OVAL. Генерация отчётов с CVSS-оценками. Бесплатная альтератива Nessus.

# Docker: docker pull greenbone/openvas docker run -d -p 9392:9392 greenbone/openvas # Доступ: # https://localhost:9392 # Логин: admin / admin # Ubuntu: sudo apt install openvas sudo gvm-setup sudo gvm-start

TheHive

v4.1.24
Defensive & Threat Intelligence

Платформа для реагирования на инциденты (security incident response). Коллаборативное расследование, автоматизация через Cortex, интеграция с MISP, VirusTotal, AbuseIPDB. Используется SOC-командами для triage и investigation.

# Docker: docker pull strangebee/thehive:latest docker run -d --name thehive -p 9000:9000 strangebee/thehive:latest # Доступ: # http://localhost:9000 # Логин: admin@thehive.local / secret

TwiTi

Defensive & Threat Intelligence

Инструмент для извлечения индикаторов компрометации (IOC) из твитов, включая ссылки, упомянутые в них. Классифицирует твиты на содержащие/не содержащие IOC. Разработан Samsung Research, представлен на конференции TheWebConf 2021 в …

git clone https://git.toolsofthetrade.qzz.io/recovered/twiti.git cd twiti pip install -r requirements.txt # Требуется доступ к Twitter API для сбора твитов

Wazuh

v4.14.6
Defensive & Threat Intelligence

Платформа для безопасности в реальном времени (XDR + SIEM). Мониторинг файловых изменений, обнаружение вторжений, аудит конфигураций, compliance-проверки (PCI DSS, HIPAA). Поддерживает Windows, Linux, macOS, Docker, Kubernetes. Бесплатная альтернатива …

# Docker (quick start): curl -sO https://packages.wazuh.com/4.7/docker/docker-compose.yml docker-compose up -d # Агент (Linux): curl -sO https://packages.wazuh.com/4.7/wazuh-agent.sh sudo bash wazuh-agent.sh # Доступ: # https://localhost:443 # Логин: admin / SecretPassword