Ping Channel
16.7K subscribers
3.24K photos
608 videos
233 files
1.83K links
🌐 کانال خبری، تحلیلی و انتقادی با موضوع فناوری اطلاعات و امنیت IT و OT

🔘تماس با مدیر کانال و پذیرش تبلیغات : @Kiaeifar
📞شماره تماس: 09126228339
🔘تاسیس: پنج‌شنبه 2 مهر 1394
⚠️این کانال کاملا شخصی بوده و به هیچ ارگان، نهاد و یا شرکتی وابسته نیست.
Download Telegram
❇️معرفی یک جعبه‌ابزار OSINT کاربردی؛ بدون نصب و ثبت‌نام
📝اگر در SOC، Threat Hunting، Incident Response یا تحلیل بدافزار فعالیت می‌کنید، Max Intel – Threat Intelligence ارزش Bookmark کردن دارد.
📝این سرویس در واقع یک نقطه شروع متمرکز برای جست‌وجوی IOCها است؛ یعنی به‌جای اینکه برای بررسی یک IP، Domain، URL، Hash یا CVE سراغ چندین سرویس مختلف بروید، از یک صفحه به مجموعه‌ای از منابع Threat Intelligence دسترسی پیدا می‌کنید.
🔍 در این سایت موارد زیر را می‌توان بررسی کرد:
▪️ IP Address
▪️ Domain
▪️ URL
▪️ MD5 / SHA1 / SHA256
▪️ CVE
▪️ IOC Malware و Threat Actor
نکته جذاب، گستردگی منابعی است که کنار هم قرار گرفته‌اند. Max Intel برای Threat Intelligence به بیش از ۲۵ پلتفرم امنیتی متصل یا لینک می‌دهد؛ از جمله VirusTotal، AlienVault OTX، ThreatFox، GreyNoise، Shodan، Censys، Hybrid Analysis، ANY.RUN، NIST NVD و Exploit-DB.
مثلاً اگر در Logهای Firewall یا SIEM به یک IP مشکوک برخورد کنید، می‌توانید از همین نقطه بررسی کنید که IP موردنظر سابقه فعالیت مخرب دارد یا خیر، در Threat Feedها دیده شده، بخشی از اسکن‌های عمومی اینترنت بوده یا با Malware Infrastructure ارتباط دارد.
⬅️ البته Max Intel را نباید با یک Threat Intelligence Platform سازمانی (TIP) مثل پلتفرم‌هایی که IOC ingestion، enrichment، scoring، correlation و workflowهای خودکار دارند اشتباه گرفت. بخش مهمی از کار Max Intel، تجمیع و هدایت Query به منابع عمومی و سرویس‌های ثالث است؛ بنابراین بیشتر یک OSINT/Threat Intel Hub بسیار کاربردی است تا جایگزین TIP سازمانی. خود Max Intel نیز تصریح می‌کند که عمدتاً داده‌ها را ذخیره و ایندکس نمی‌کند و نقش آن اتصال سریع‌تر پژوهشگر به منابع عمومی است.
❇️مزیت مهم دیگر اینکه سرویس رایگان است، ثبت‌نام نمی‌خواهد و API Key هم برای استفاده از مجموعه اصلی ابزارها لازم نیست.
❇️برای تحلیلگران SOC، Blue Team و Threat Hunterها، مخصوصاً زمانی که می‌خواهید یک IOC را سریع در چند منبع مختلف Pivot کنید، ابزار جالبی است.
🔗 Max Intel – Threat Intelligence
#OSINT #ThreatIntelligence #ThreatHunting #SOC #CyberSecurity #BlueTeam #IncidentResponse

✈️@PingChannel
خبر، تحلیل، انتقاد - فناوری اطلاعات
🅰️🅰️🅰️🅰️
Please open Telegram to view this post
VIEW IN TELEGRAM
13🙏5👍4