Un feed di indicatori, pronto per ogni strumento.
Indicatori di compromissione aggregati da fonti open-source idonee alla rivendita, deduplicati, valutati per confidenza e firmati, consegnati nel formato che ciascuno dei tuoi strumenti si aspetta. Li colleghi e combaciano.
What we added recently
A living feed: here is the coverage added to it, dated.
- +50 indicateurs
- +57 indicateurs
- +80 indicateurs
- +67 indicateurs
- +19 indicateurs
- +108 778 indicateurs
Quattro tipi di indicatori, un’unica fonte di verità.
IP di C2 di botnet e host malevoli confermati, gli IP privati/riservati vengono esclusi (zero auto-blocco).
Domini di distribuzione malware e di phishing.
URL di payload e di drop malevoli attivi.
Hash di file malevoli (MD5/SHA-1/SHA-256) e di certificati TLS di C2.
Ogni indicatore porta un punteggio di confidenza (numero di fonti indipendenti che lo elencano) così filtri in base alla tua tolleranza ai falsi positivi.
Il formato giusto per ogni strumento.
Non è un mirror grezzo di feed pubblici.
Più fonti fuse in un unico feed pulito, senza duplicati da riconciliare.
Ogni indicatore è valutato in base a quante fonti indipendenti lo confermano.
Solo fonti CC0 / Unlicense / MIT, redistribuibile, MSSP incluso.
Il feed è firmato; ne verifichi l’integrità prima di applicarlo.
Validazione del formato ed esclusione dell’infrastruttura legittima (IP privati/riservati).
Tutti i formati gratuiti, aggiornati ogni giorno.
Da dove vengono gli indicatori?
Da fonti open-source con licenza permissiva (CC0 / Unlicense / MIT), aggregate, normalizzate, deduplicate e valutate. Nulla con licenza non commerciale o GPL entra nel feed, così resta rivendibile e redistribuibile.
Con quale frequenza viene aggiornato?
Ricostruito ogni giorno. Il feed è versionato e firmato, quindi il tuo strumento scarica solo ciò che è cambiato.
In cosa differisce dagli IOC dell’agente ThreatClaw?
L’agente ThreatClaw usa questi indicatori internamente per il proprio rilevamento. Questo feed è il prodotto autonomo: gli stessi indicatori, esportati in formati standard per i tuoi ALTRI strumenti (SIEM, firewall, DNS, TIP). Gratuito.
Posso usarlo come MSSP / redistribuirlo?
Sì. Il feed aggrega solo fonti rivendibili (CC0 / Unlicense / MIT), pensato per l’uso MSSP e la redistribuzione ai tuoi clienti.
Use it in MISP or TheHive.
It’s a public MISP feed, no key required. In MISP: Sync Actions → Feeds → Add Feed, set Input Source to Network and Format to MISP, then paste the URL below. Enable the feed and run a Fetch. The same feed also plugs into TheHive via a MISP connector.
https://get.threatclaw.io/api/misp-feedNo key required, it’s public.
Pronto ad arricchire i tuoi strumenti?
Feed comunitario gratuito. Nessuna chiave richiesta. Abbonati da MISP o TheHive.