changed 3 years ago
Linked with GitHub

駭客之刃

查找人的網站

whois
have i been pwned
104
github

TIP(threat intelligence platforms)威脅情報平台
情報不一定有用
惡意程式的雜湊值固然有用 但依然會改變
情資是及時的
ioc(indicators of compromise)
soc(security operations center)面對巨量的警告

anyrun(web)

線上互動式沙盒
會監控網路
ATTCK

TI查詢平台
ibm x-force
alienvault otx

情資來源

technucal sources
media
social ,edia
threat actor
awesome-threat-intelligence 關鍵字

情資格式

CAPEC
CybOX
IODEF
OpenC2

MISP open source threat intelligence platform

OSINT

open-source intelligence

location
real name
online id/group/community

利用關鍵字肉搜ex domand
hunter.io
riskiq
harpoon
pastebins
OSINTXUCCU
nmap

情報生命週期
需求>收集>處理>分析>傳播>反饋

透過自家網路進行主被動監控,了解內外部的網路狀況
network monitoring
dns
honeypot

zeek-network security moniter

honeynet

定義:建置許多honeypot所形成的完整誘捕網路架構
目的:誘使駭客進行攻擊,並透過蒐集與監控所有進出網路的流量

honeypot

模擬不存在的系統或服務,架設的目的就是被攻擊
蒐集和分析攻擊者的手法

t-pot

maltego-kail

Select a repo