APT Groups and Operations
Threat Intelligence
Le tableau de référence communautaire qui met en regard les groupes d'attaquants et les noms que chaque éditeur leur donne, avec les rapports publics derrière chaque attribution.
USAGE RECOMMANDÉ
Savoir quel nom d'éditeur désigne quel groupe d'attaquants
Informations
Tutoriels vidéo
Apprenez à utiliser APT Groups and Operations
Workflow suggéré
Enchaîner les outils dans cet ordre pour une investigation complète
Outils similaires
Ces outils peuvent aussi vous aider
Malpedia
Threat IntelligenceRéférence universitaire sur les familles de logiciels malveillants et les groupes qui les emploient, maintenue par Fraunhofer. Chaque fiche cite les rapports publics sur lesquels elle s'appuie.
ETDA Threat Actor Encyclopedia
Threat IntelligenceEncyclopédie des groupes d'attaquants, avec leurs alias, outils et campagnes. Son intérêt principal est de démêler les multiples noms que l'industrie donne à un même groupe.
Names Directory
UsernameBase de données consultable de plus de 1 B de combinaisons de noms collectées à partir de sources publiques. Permet une recherche bidirectionnelle pour rechercher les prénoms par nom de famille ou les noms de famille par prénom.
ThreatFox (abuse.ch)
Threat IntelligencePlateforme gratuite de threat intelligence d'abuse.ch pour partager des indicateurs de compromission (IPs, domaines, URLs, hashs), avec attribution communautaire et mapping MITRE ATT&CK.
Avis utilisateurs
Soyez le premier à laisser un avis