Главное за два дня — и это меняет уровень сервиса.
🛰 Собственная телеметрия
Раньше мы, как и все агрегаторы, пересказывали чужие отчёты. Теперь у ThreatMap свой сенсор: Suricata на реальном трафике. Атакующие IP и сигнатуры каждые сутки попадают в базу как first-party источник «Belyaev NTA» — то, что мы видели своими глазами, а не «где-то писали».
Команда
/sensor и ежедневный дайджест в канал: сколько атак, топ источников, топ сигнатур.🔴 Вердикт по IP — GreyNoise-стайл
В результатах поиска бота по индикатору теперь строка вердикта:
• целевой — светился в отчётах или на нашем сенсоре, привязан к группировке
• фоновый шум — только массовые фиды, низкая достоверность
• неопасно — sinkhole / parking / CDN
• неизвестно
С объяснением, почему именно так.
🔮 Прогноз на неделю
Раз в неделю в канал — оценка вероятностей по активности за 30 дней: какие отрасли РФ под давлением, какие группировки нарастают, какие CVE закрывать первыми. Плюс граф родственных группировок по общим IoC и инфраструктуре.
🧬 YARA и покрытие детекта
В пакете «Правила детекта» под отчётом — теперь и YARA-правило по хэшам (12 форматов экспорта). В шапке отчёта — оценка покрытия: IoC ✅ · Suricata ✅ · Sigma ✅ · YARA ✅ · TTP N.
🚨 Рансомварь и scorecard
Команда
/ransom и дайджест: РФ-жертвы с публичных лик-сайтов (без Tor). Еженедельный scorecard — кто из 40 источников даёт больше всего полезного.🔐 Под капотом
Комплексный аудит (Ruff / Bandit / Semgrep / pip-audit — чисто), хэш-пиннинг зависимостей, репозиторий под git с pre-commit-линтерами, брендированное превью ссылки при шеринге портала.
Бесплатно для подписчиков @belyaevsec и @Belyaev_ST.
👉 @Belyaev_ThreatMap_bot
🌍 belyaev.expert/threatmap
#ThreatMap #BelyaevThreatMap