Threat intelligence по кибергруппировкам и атакам на Россию. Работает автономно 24/7, отчёты — на русском и английском.
Что делает агент
📡 Сбор — 25+ источников: Securelist, BI.ZONE, F.A.C.C.T., Positive Technologies, Solar 4RAYS, Dr.Web, Kaspersky ICS-CERT, CISA KEV, abuse.ch, OpenPhish, НКЦКИ / safe-surf и др. Дедупликация, фильтр «про РФ».
🧠 Обогащение — Claude Haiku (группировка, MITRE ATT&CK, критичность, вводка РУ/EN) + ASN и хостер, страна, возраст домена по RDAP, метки sinkhole / parking / CDN, репутация VirusTotal и AbuseIPDB.
🇷🇺 БДУ ФСТЭК — CVE в отчёте сопоставляется с БДУ, даётся прямая ссылка.
📉 Оценка — достоверность и «свежесть»: устаревшие IoC сами уходят из детекта.
🧪 Проверка правил — каждое правило Suricata прогоняется через реальный движок NTA до публикации, Sigma проверяется на структуру.
🎯 Impact-алерт — если IoC попал в вашу подсеть/домен/ASN, придёт личное предупреждение (настройка: /watch_infra).
Инструменты в боте
🔍 Поиск по индикатору · 🏴 выгрузка всех IoC по группировке
📦 Экспорт в 11 форматов: XLSX, CSV, JSON, STIX 2.1, MISP, OpenIOC, ATT&CK Navigator, Sigma, Suricata/Snort, KQL, SPL
🛡 Кнопка «Проверка и хардненинг» под отчётом — read-only команды (osquery / PowerShell / dpkg-rpm) для проверки уязвимости и патча
📄
/parse — пришлите файл-бюллетень ФСТЭК/НКЦКИ (PDF, DOCX, XLSX, TXT, ZIP): бот вернёт нормализованные блок-листы и правила (RPZ, iptables/ipset, RouterOS). Обработка приватная — в канал и общую базу ничего не попадает.🔌
/apikey — токен для REST API и TAXII 2.1 (Sentinel, OpenCTI, MISP, R-Vision). Есть /metrics для Prometheus.🌍 Веб-карта угроз: belyaev.expert/threatmap — активные группировки, Threat Level РФ, встраиваемый виджет.
Безопасность
🛡 Все индикаторы хранятся, публикуются и бэкапятся в defanged-виде (hxxp, [.]). Сэмплы вредоносов не скачиваются — антивирусы серверов не триггерятся.
🔒 Доступ — только подписчикам @belyaevsec и @Belyaev_ST. Отписка — доступ и API-токены аннулируются. Всё под TLP:CLEAR.
👤 Дмитрий Беляев — Независимый эксперт по кибербезопасности. 11+ лет в ИБ: incident response, SOC, построение процессов защиты в банках и телекоме.
🔗 https://belyaev.expert/
✍️ Обратная связь и предложения — @BELYAEV_SECURITY_bot
💚 Поддержать развитие проекта — кнопка «Донат» в меню.