❇️معرفی یک جعبهابزار OSINT کاربردی؛ بدون نصب و ثبتنام📝اگر در SOC، Threat Hunting، Incident Response یا تحلیل بدافزار فعالیت میکنید،
Max Intel – Threat Intelligence ارزش Bookmark کردن دارد.
📝این سرویس در واقع یک
نقطه شروع متمرکز برای جستوجوی IOCها است؛ یعنی بهجای اینکه برای بررسی یک IP، Domain، URL، Hash یا CVE سراغ چندین سرویس مختلف بروید، از یک صفحه به مجموعهای از منابع Threat Intelligence دسترسی پیدا میکنید.
🔍 در این سایت موارد زیر را میتوان بررسی کرد:▪️ IP Address
▪️ Domain
▪️ URL
▪️ MD5 / SHA1 / SHA256
▪️ CVE
▪️ IOC Malware و Threat Actor
⬅نکته جذاب، گستردگی منابعی است که کنار هم قرار گرفتهاند. Max Intel برای Threat Intelligence به بیش از
۲۵ پلتفرم امنیتی متصل یا لینک میدهد؛ از جمله VirusTotal، AlienVault OTX، ThreatFox، GreyNoise، Shodan، Censys، Hybrid Analysis، ANY.RUN، NIST NVD و Exploit-DB.
مثلاً اگر در Logهای Firewall یا SIEM به یک IP مشکوک برخورد کنید، میتوانید از همین نقطه بررسی کنید که IP موردنظر سابقه فعالیت مخرب دارد یا خیر، در Threat Feedها دیده شده، بخشی از اسکنهای عمومی اینترنت بوده یا با Malware Infrastructure ارتباط دارد.
⬅️ البته Max Intel را نباید با یک
Threat Intelligence Platform سازمانی (TIP) مثل پلتفرمهایی که IOC ingestion، enrichment، scoring، correlation و workflowهای خودکار دارند اشتباه گرفت. بخش مهمی از کار Max Intel،
تجمیع و هدایت Query به منابع عمومی و سرویسهای ثالث است؛ بنابراین بیشتر یک
OSINT/Threat Intel Hub بسیار کاربردی است تا جایگزین TIP سازمانی. خود Max Intel نیز تصریح میکند که عمدتاً دادهها را ذخیره و ایندکس نمیکند و نقش آن اتصال سریعتر پژوهشگر به منابع عمومی است.
❇️مزیت مهم دیگر اینکه سرویس
رایگان است، ثبتنام نمیخواهد و API Key هم برای استفاده از مجموعه اصلی ابزارها لازم نیست.❇️برای تحلیلگران SOC، Blue Team و Threat Hunterها، مخصوصاً زمانی که میخواهید یک IOC را سریع در چند منبع مختلف Pivot کنید، ابزار جالبی است.
🔗 Max Intel – Threat Intelligence#OSINT #ThreatIntelligence #ThreatHunting #SOC #CyberSecurity #BlueTeam #IncidentResponse✈️@PingChannel خبر، تحلیل، انتقاد - فناوری اطلاعات🅰️🅰️🅰️🅰️