Um feed de indicadores, pronto para todas as suas ferramentas.
Indicadores de compromisso agregados de fontes open-source aptas para revenda, deduplicados, pontuados por confiança e assinados, entregues no formato que cada uma das suas ferramentas espera. Você conecta e casa.
What we added recently
A living feed: here is the coverage added to it, dated.
- +50 indicateurs
- +57 indicateurs
- +80 indicateurs
- +67 indicateurs
- +19 indicateurs
- +108 778 indicateurs
Quatro tipos de indicadores, uma única fonte de verdade.
IPs de C2 de botnet e hosts maliciosos confirmados, os IPs privados/reservados são descartados (zero autobloqueio).
Domínios de distribuição de malware e de phishing.
URLs de payloads e de entrega maliciosos ativos.
Hashes de arquivos maliciosos (MD5/SHA-1/SHA-256) e de certificados TLS de C2.
Cada indicador carrega uma pontuação de confiança (número de fontes independentes que o listam) para que você filtre conforme sua tolerância a falsos positivos.
O formato certo para cada ferramenta.
Não é um espelho bruto de feeds públicos.
Várias fontes mescladas em um único feed limpo, sem duplicatas para reconciliar.
Cada indicador é pontuado conforme quantas fontes independentes o confirmam.
Apenas fontes CC0 / Unlicense / MIT, redistribuível, incluindo MSSP.
O feed é assinado; você verifica a integridade antes de aplicá-lo.
Validação de formato e exclusão de infraestrutura legítima (IPs privados/reservados).
Todos os formatos gratuitos, atualizados diariamente.
De onde vêm os indicadores?
De fontes open-source com licença permissiva (CC0 / Unlicense / MIT), agregadas, normalizadas, deduplicadas e pontuadas. Nada sob licença não comercial ou GPL entra no feed, para que permaneça revendável e redistribuível.
Com que frequência é atualizado?
Reconstruído diariamente. O feed é versionado e assinado, então sua ferramenta baixa apenas o que mudou.
Como isso difere dos IOCs do agente ThreatClaw?
O agente ThreatClaw usa esses indicadores internamente para a própria detecção. Este feed é o produto autônomo: os mesmos indicadores, exportados em formatos padrão para as suas OUTRAS ferramentas (SIEM, firewall, DNS, TIP). Gratuito.
Posso usá-lo como MSSP / redistribuí-lo?
Sim. O feed agrega apenas fontes revendáveis (CC0 / Unlicense / MIT), pensado para uso MSSP e redistribuição aos seus clientes.
Use it in MISP or TheHive.
It’s a public MISP feed, no key required. In MISP: Sync Actions → Feeds → Add Feed, set Input Source to Network and Format to MISP, then paste the URL below. Enable the feed and run a Fetch. The same feed also plugs into TheHive via a MISP connector.
https://get.threatclaw.io/api/misp-feedNo key required, it’s public.
Pronto para enriquecer suas ferramentas?
Feed comunitário gratuito. Nenhuma chave necessária. Assine a partir do MISP ou do TheHive.