曾经有人问我

威胁情报怎么入门?

我曾经的回答是,先从情报源搜集开始搞。

而如今

当我看见了一个站点之后,可以负责任的告诉你,想入门,先从这个导航站开始(我也正在入门中,还没摸到门槛的那种)

https://start.me/p/rxRbpo/ti

这个站有什么

APT资源汇总

商业搜索

区块链

CVE号

博客

浏览器插件,样本分析相关博客

威胁情报相关软件

各类沙箱产品汇总

各类收集的开源情报收集攻击,ATT&CK 相关

域名IP类情报研判网站资源

还有社工方面的站点,查人查信息。

各类博客

这个站作者为@paranoid_ch1ck

相关工程为 https://github.com/webbreacher/orcs

需要搜索资源也可以使用他上面的那个搜索引擎,会优先搜索站点内收录的资源。

比如我搜索APT32,就会出来站内收录站点的相关资料,非常方便。

大家如果有更好的资源,欢迎留言,希望一起共享情报,打造更好的情报社区。

声明:本文来自黑鸟,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。