Крупное обновление за последние дни. Главное — и по мелочи.
🤖 Новое: команда /ask
Задайте боту вопрос обычным языком: «какие группировки бьют по финсектору», «что нового по Sandworm». Отвечает только по фактам из последних отчётов, не выдумывает — если данных нет, так и скажет. Кнопка «Спросить ИИ о базе» в меню.
Расход на API ограничен суточным лимитом на весь сервис плюс кэш повторов — сервис не разоряется, вы получаете ответ.
📊 Новое на сайте: динамика и сообщество
• Тепловая карта отраслей РФ по неделям — видно, на кого давят прямо сейчас
• Публичный топ контрибьюторов — репутация за реакции и присланные индикаторы
belyaev.expert/threatmap, раздел «Динамика».
📡 Новое: MISP-feed и STIX к каждому посту
• Статический MISP-feed:
belyaev.expert/threatmap/misp — подключается в MISP по каталогу, без токена• К каждому отчёту в канале теперь приложен STIX 2.1 бандл — один клик в OpenCTI, Sentinel, MISP
🕵️ Ретро-хантинг в Impact-алертах
Добавили свою инфраструктуру через /watch_infra — бот сразу сверяет её со всей историей индикаторов, а не только с будущими отчётами. Прошлые пересечения видно в первую же минуту.
🛡 Под капотом
Комплексный аудит: Ruff, Bandit, Semgrep на 205 правил, pip-audit, ручной разбор нового кода на инъекции и XSS — чисто. Плюс самодиагностика агента, авто-перезапуск при зависании, контроль бэкапа и чистка служебных данных. На выдачу не влияет — просто работает ровнее.
Бесплатно для подписчиков @belyaevsec и @Belyaev_ST.
👉 @Belyaev_ThreatMap_bot
🌍 belyaev.expert/threatmap
Идеи и замечания: @BELYAEV_SECURITY_bot
#ThreatMap #BelyaevThreatMap