曾经有人问我
威胁情报怎么入门?
我曾经的回答是,先从情报源搜集开始搞。
而如今
当我看见了一个站点之后,可以负责任的告诉你,想入门,先从这个导航站开始(我也正在入门中,还没摸到门槛的那种)
https://start.me/p/rxRbpo/ti
这个站有什么
APT资源汇总
商业搜索
区块链
CVE号
博客
浏览器插件,样本分析相关博客
威胁情报相关软件
各类沙箱产品汇总
各类收集的开源情报收集攻击,ATT&CK 相关
域名IP类情报研判网站资源
还有社工方面的站点,查人查信息。
各类博客
这个站作者为@paranoid_ch1ck
相关工程为 https://github.com/webbreacher/orcs
需要搜索资源也可以使用他上面的那个搜索引擎,会优先搜索站点内收录的资源。
比如我搜索APT32,就会出来站内收录站点的相关资料,非常方便。
大家如果有更好的资源,欢迎留言,希望一起共享情报,打造更好的情报社区。
声明:本文来自黑鸟,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。