Наш фид доступен через REST API и имеет множество встроенных интеграций с популярными классами систем защиты: SIEM, SOAR, TIP, а также межсетевыми экранами нового поколения (NGFW). Это позволяет легко включать наши данные об угрозах в существующую инфраструктуру безопасности и рабочие процессы.
CTT Threat Feed — API, подготовленный для доступа к индикаторам компрометации (IP, Domain, URL, Hash), на глубину до года.
Ключевые особенности:
- 260 источников
- +200К индикаторов в сутки
- Индикаторы из:
- TI-отчетов
- Cоциальных сетей
- GitHub, Pastebin
- Online-песочниц
- Собственного HoneyPot
- Механизмов поиска C2 серверов
Состав:
- Ссылки на первоисточник
- Роль индикатора
- Связь с группировкой/ВПО
- Дополнительный контекст
- Уровень опасности индикатора