Watcher是一款功能強大的開源網絡安全威脅捕捉平臺,該平臺基于Django和React JS開發。本質上來說,Watcher是一個基于Django和React JS的自動化平臺,可以幫助廣大研究人員發現針對自己組織的新型潛在網絡安全威脅。
該工具需要在網絡服務器上使用,并且也支持在Docker中安裝使用。
使用社交網絡和其他RSS源(cert.ssi.gouv.fr、www.cert.europa.eu、www.us-cert.gov、www.cyber.gov.au)檢測新出現的漏洞、惡意軟件。
在Pastebin和其他IT內容交換網站(stackoverflow、github、gitlab、bitbucket、apkmirror、npm…)中檢測關鍵字。
監控惡意域名(IP、mail/MX記錄、使用TLSH的網頁)。
使用dnstwist檢測針對您組織的可疑域名。
Watcher作為重新組合威脅搜尋/情報自動化功能的捆綁包,是非常有用的一個工具。
在TheHive上創建案例,在MISP上創建事件;
整合IoC導出至TheHive和MISP;
LDAP&本地認證;
郵件通知;
管理員接口;
高級用戶權限&組;
票務系統Feed;
RSS-Bridge
dnstwist
Searx
pymisp
thehive4py
TLSH
shadow-useragent
NLTK
廣大研究人員可以使用下列命令將該項目源碼克隆至本地:
git clone https://github.com/Felix83000/Watcher.git
接下來,請大家按照這份【安裝指引】文檔對工具進行安裝與配置。
Watcher提供了非常強大的用戶接口來幫助廣大研究人員實現數據可視化以及數據分析功能,這個接口還可以用來管理Watcher的使用并監控其狀態。
Django為管理員操作活動提供了一個隨時可用的用戶界面。我們都知道管理界面對Web項目的重要性:用戶管理、用戶組管理、Watcher配置和使用日志等等...
本文由 貴州做網站公司 整理發布,部分圖文來源于互聯網,如有侵權,請聯系我們刪除,謝謝!
c語言中正確的字符常量是用一對單引號將一個字符括起表示合法的字符常量。例如‘a’。數值包括整型、浮點型。整型可用十進制,八進制,十六進制。八進制前面要加0,后面...
2022年天津專場考試原定于3月19日舉行,受疫情影響確定延期,但目前延期后的考試時間推遲。 符合報名條件的考生,須在規定時間登錄招考資訊網(www.zha...
:喜歡聽,樂意看。指很受歡迎?!巴卣官Y料”喜聞樂見:[ xǐ wén lè jiàn ]詳細解釋1. 【解釋】:喜歡聽,樂意看。指很受歡迎。2. 【示例】:這是...
老漁船能經受住海水和海風幾十年甚至上百年的侵蝕,跟它們的材質有很大關系。古人用作大型海船的樹種很多,多為高密度、高硬度、油性或蠟質的優質樹種,主要有坤甸木、楸樹、柚木、鳳梨格、鐵梨木等。另外,海船體積較大,所以一般都是生長了100年以上的原木,平均直徑6米,高50多米。盡管如此,退役的古船木已經面目全非,需要經過烘干、清洗、干燥等一系列特殊工藝才能作為家具的原材料。喜歡那種船木的人,有特殊的紋理和...
家族信托有什么潛在的風險第一項風險在于設立端,缺乏專業的頂層規劃設計。很多人認為家族信托是一個產品,關心的其收益率問題。其實,家族信托與理財產品相去甚遠。 家族信托主要是為了實現家族財富的風險隔離與跨代傳承,短期的收益不是也不應當成為其核心目標。要想讓家族信托跨越委托人的生命周期,長久地守護住財產,首先要確保這個家族信托的合法有效性,并能夠提前預見未來極端事件并做出安排。第二項風險在于運營端,受托...
美國最新CPI數據顯示,2021年11月CPI同比大漲6.8%,創1982年6月(39年)以來的最高水平??鄢称泛湍茉吹暮诵腃PI同比上漲4.9%,漲幅比10月的4.6%還要大,這也是1991年以來的最高漲幅。上月11日,美國CPI剛剛創下31年最高水平。機構認為:CPI同比讀數再度走高,創近40年來新高,但并未超海外市場預期。11月CPI同比繼續攀升至6.8%,是1982年6月以來的新高。但是...