Un feed de indicadores, listo para todas tus herramientas.
Indicadores de compromiso agregados desde fuentes open-source aptas para reventa, deduplicados, puntuados por confianza y firmados, entregados en el formato que espera cada una de tus herramientas. Lo conectas y coincide.
What we added recently
A living feed: here is the coverage added to it, dated.
- +50 indicateurs
- +57 indicateurs
- +80 indicateurs
- +67 indicateurs
- +19 indicateurs
- +108 778 indicateurs
Cuatro tipos de indicadores, una sola fuente de verdad.
IPs de C2 de botnet y hosts maliciosos confirmados, las IP privadas/reservadas se descartan (cero autobloqueo).
Dominios de distribución de malware y de phishing.
URLs de payloads y de descargas maliciosas activas.
Hashes de archivos maliciosos (MD5/SHA-1/SHA-256) y de certificados TLS de C2.
Cada indicador lleva una puntuación de confianza (número de fuentes independientes que lo listan) para que filtres según tu tolerancia a los falsos positivos.
El formato correcto para cada herramienta.
No es un espejo en bruto de feeds públicos.
Varias fuentes fusionadas en un solo feed limpio, sin duplicados que reconciliar.
Cada indicador se puntúa según cuántas fuentes independientes lo confirman.
Solo fuentes CC0 / Unlicense / MIT, redistribuible, incluido MSSP.
El feed está firmado; verificas su integridad antes de aplicarlo.
Validación de formato y exclusión de la infraestructura legítima (IP privadas/reservadas).
Todos los formatos gratis, actualizados a diario.
¿De dónde vienen los indicadores?
De fuentes open-source con licencia permisiva (CC0 / Unlicense / MIT), agregadas, normalizadas, deduplicadas y puntuadas. Nada bajo licencia no comercial o GPL entra en el feed, para que siga siendo revendible y redistribuible.
¿Con qué frecuencia se actualiza?
Se reconstruye a diario. El feed está versionado y firmado, así que tu herramienta solo descarga lo que cambió.
¿En qué se diferencia de los IOC del agente ThreatClaw?
El agente ThreatClaw usa estos indicadores internamente para su propia detección. Este feed es el producto autónomo: los mismos indicadores, exportados en formatos estándar para tus OTRAS herramientas (SIEM, firewall, DNS, TIP). Gratis.
¿Puedo usarlo como MSSP / redistribuirlo?
Sí. El feed solo agrega fuentes revendibles (CC0 / Unlicense / MIT), pensado para el uso MSSP y la redistribución a tus clientes.
Use it in MISP or TheHive.
It’s a public MISP feed, no key required. In MISP: Sync Actions → Feeds → Add Feed, set Input Source to Network and Format to MISP, then paste the URL below. Enable the feed and run a Fetch. The same feed also plugs into TheHive via a MISP connector.
https://get.threatclaw.io/api/misp-feedNo key required, it’s public.
¿Listo para enriquecer tus herramientas?
Feed comunitario gratuito. No se requiere clave. Suscríbete desde MISP o TheHive.