Skip to content

Latest commit

 

History

4 Commits

Folders and files

NameName
Last commit message
Last commit date
 
 

Repository files navigation

intel-links

Uma curadoria de recursos para quem trabalha ou estuda Threat Intelligence, CTI, DFIR, análise de malware e segurança ofensiva e defensiva.

Aqui você encontra feeds de IOCs, plataformas de TI, sandboxes, repositórios de amostras, trackers de ransomware, ferramentas OSINT, notícias do setor e muito mais. Tudo organizado por categoria para facilitar o dia a dia de quem está na linha de frente.

O conteúdo é voltado para uso profissional e educacional. Acesse com responsabilidade.

Saiba mais em byfranke.com

Faça parte da comunidade:


Notícias & Blogs

Link Descrição
GreyNoise Blog Blog da GreyNoise sobre ruído vs. ameaças reais
Securelist Blog de pesquisa e TI da Kaspersky
Security Affairs Portal de notícias de cibersegurança global
Cybernews Notícias e pesquisas sobre segurança e privacidade
Cyberscoop Notícias na interseção de cyber, governo e tecnologia
The Record (Cybercrime) Jornalismo especializado em cibercrime
CISO Advisor Portal de segurança com foco no mercado brasileiro
CyberSec Brazil Portal brasileiro com notícias, artigos e análises sobre cibersegurança
Amolo Papers Artigos e papers da empresa Amolo (BR)

Threat Intelligence — Plataformas & Vendors

Link Descrição
Intel471 CTI com foco no submundo cibercriminoso
Flare DRP e inteligência de ameaças
Apura Empresa brasileira de TI e cibersegurança
Axur Proteção contra riscos digitais, marca e fraudes
WhiteIntel TI focada em dark web e credenciais vazadas
Hudson Rock Free Tools Ferramentas gratuitas de TI da Hudson Rock
FIRST MISP SIG SIG do FIRST sobre compartilhamento de informações via MISP
OTX (AlienVault) Plataforma aberta para compartilhamento de inteligência de ameaças (CTI)
OTX Pulses Coleções públicas de IOCs e contexto de ameaças no OTX
MISP Project Plataforma open-source para compartilhamento de CTI
OpenCTI Plataforma open-source para gestão, correlação e visualização de inteligência
ANY.RUN Threat Intelligence Plataforma de CTI da ANY.RUN com indicadores e análises

Feeds, Blocklists & IOCs

Link Descrição
OpenPhish Feed de URLs de phishing em tempo real
MalwareURL Repositório e análise de URLs com malware
URLhaus (Abuse.ch) Rastreamento e compartilhamento de URLs maliciosas
ThreatFox (Abuse.ch) Feed de IOCs de malware com contexto e tags
PhishTank Base colaborativa de URLs de phishing
Emerging Threats Community Painel de regras e ameaças de rede (Proofpoint)
Emerging Threats Compromised IPs Lista de IPs comprometidos (botnets, scanners)
Feodo Tracker IP Blocklist IPs de C2 do Feodo/Emotet/TrickBot
SSL Blacklist (SSLBL) IPs com C2 usando certificados SSL abusivos
Team Cymru D&B Serviço de reputação de IPs e inteligência de rede

Análise de Malware & Sandboxes

Link Descrição
Analyze (byFranke) Análise multi-fonte de IOCs com inteligência de ameaças
VirusTotal Análise de arquivos/URLs em múltiplos engines
ANY.RUN Sandbox interativo em tempo real
ANY.RUN Malware Trends Tendências de malware com base nas análises
Hybrid Analysis Falcon Sandbox com análises detalhadas
Joe Sandbox Sandbox multi-plataforma (Windows, Android, etc.)
Group-IB Detonation Sandbox do Group-IB

Repositórios de Amostras de Malware

Link Descrição
MalwareBazaar (Abuse.ch) Coleta e compartilhamento de amostras
VX Underground Grande repositório de código-fonte e amostras
VirusShare Alto volume de amostras (requer registro)
MalShare Repositório de amostras para pesquisadores

Inteligência sobre Malware & APTs

Link Descrição
Malpedia Enciclopédia de famílias de malware e adversários
APT & Cybercriminals Campaign Collection Repositório de campanhas de APTs e grupos criminosos
Kaspersky Resource Center (Threats) Descrições e informações sobre ameaças cibernéticas

Ransomware Tracking

Link Descrição
Ransomware Intelligence (byFranke) Painel com vítimas recentes, grupos ativos e sites .onion
Ransomware.live (Brazil) Vítimas de ransomware filtradas para o Brasil
Ransomlook Rastreamento de grupos, vítimas e dados
ID Ransomware Identificação de famílias de ransomware via amostras e notas de resgate

OSINT & Investigação

Link Descrição
OSINT Framework Mapa visual de recursos e ferramentas OSINT
Insecam Diretório de câmeras IP públicas sem autenticação
IntelX Mecanismo de busca OSINT com foco em dark web e vazamentos
Shodan Busca e mapeamento de serviços expostos na internet
Censys Busca de hosts, serviços e certificados TLS em escala
SecurityTrails Inteligência de DNS, domínios e infraestrutura
URLscan.io Análise de páginas e infraestrutura associada a URLs
Have I Been Pwned? Verificação de comprometimento de e-mails em vazamentos
Cybernews Leak Check Verificação de exposição de dados pessoais em vazamentos

Estatísticas & Monitoramento

Link Descrição
CyberSec Stats Estatísticas e dados de cibersegurança
Downdetector (Brasil) Monitoramento de interrupções e falhas em serviços online

Dark Web & Underground

Link Descrição
Exploit.in Fórum de segurança, exploits e vulnerabilidades

Vulnerabilidades & Priorização

Link Descrição
CISA KEV Catalog Catálogo oficial de vulnerabilidades exploradas ativamente
EPSS (FIRST) Probabilidade de exploração de CVEs para apoiar priorização
CVE.org Base oficial de identificadores CVE
NVD (NIST) Base de dados de vulnerabilidades com metadados técnicos

DFIR

Link Descrição
The DFIR Report Relatórios forenses detalhados de ataques reais

Referência & Educação

Link Descrição
Akamai Glossary (PT) Glossário de segurança e rede da Akamai
EICAR Organização e arquivo de teste para antivírus
MITRE ATT&CK Base de conhecimento de TTPs de adversários
MITRE ATT&CK Navigator Ferramenta de visualização e anotação das matrizes ATT&CK
MITRE CTID Centro MITRE para desenvolvimento e aplicação de threat-informed defense
MITRE ATT&CK Data & Tools Recursos oficiais de dados e ferramentas do ATT&CK
MISP Galaxies Base de conhecimento para contexto de atores, malware e campanhas
MISP Warning Lists Listas de exclusão para reduzir falsos positivos em IOCs

Threat Maps

Link Descrição
Kaspersky Cybermap (PT) Mapa interativo com ciberameaças detectadas em tempo real
Bitdefender Threat Map Mapa global de malware, phishing e exploits
NETSCOUT Cyber Threat Horizon Visualização global de ataques DDoS e ameaças de rede
Fortinet FortiGuard Painel de inteligência com mapa e estatísticas de atividade maliciosa
APT Map (Andrea Cristaldi) Mapa não oficial com origem e alvos de grupos APT
Ransomware.live Map Mapa com a localização geográfica de vítimas de ransomware

Ferramentas & Distribuições

Link Descrição
REMnux Distro Linux para engenharia reversa e análise de malware
YARA-X Engine moderna para criação e execução de regras YARA
YARAify (Abuse.ch) Busca e compartilhamento de amostras por regras YARA
SigmaHQ Regras Sigma para detecção e hunting em SIEM/EDR
UnpacMe Serviço de unpacking e triagem de amostras de malware
CAPA (Mandiant) Identificação automatizada de capacidades de malware
VirusTotal Intelligence Hunting e pivot avançado sobre artefatos e infraestrutura
RiskIQ PassiveTotal Inteligência de infraestrutura, DNS e relacionamentos de ativos

AVISO: O acesso e uso de qualquer um desses serviços ocorre sob sua inteira responsabilidade. Tenha consciência dos riscos envolvidos. Acesse apenas conteúdos permitidos por lei e evite qualquer interação com mercados ilícitos ou fóruns criminosos. Lembre-se: navegação não é crime, mas envolvimento com atividades ilegais é.


Donation Support

This tool is maintained through community support. Help keep it active:

Donate

About

Uma curadoria de recursos para quem trabalha ou estuda Threat Intelligence, CTI, DFIR, analise de malware e seguranca ofensiva e defensiva.

Topics

Resources

Stars

1 star

Watchers

0 watching

Forks

Releases

Packages

Contributors