spiderfoot для threat intelligence
Всё по теме «spiderfoot для threat intelligence» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья Деанонимизация инфраструктуры угроз через trade-паттерны: SpiderFoot и OSINT Framework в атрибуции APT
Вот реальная ситуация из инфраструктурной атрибуции: при разборе фишинговой кампании на финансовый сектор несколько доменов удаётся связать с одной операционной группой - общий WHOIS-регистратор, близкие даты регистрации, идентичные JARM-отпечатки TLS-стека. Ни один из этих доменов не фигурирует...- Сергей Попов
- Тема
- jarm fingerprinting osint framework для пентеста passive dns анализ spiderfoot для threat intelligence trade-паттерны apt атрибуция apt группировок деанонимизация деанонимизация инфраструктуры угроз osint инфраструктура command and control инфраструктуры угроз
- Ответы: 0
- Раздел: Threat Intel