ThreatMap: пять нововведений за несколько вечеров, и зачем они вашей команде
Обычно в этой рубрике я рассказываю о том, что изменилось за неделю или за месяц. Сегодня другой случай: за один вечер в ThreatMap добавили пять вещей, и каждая решает конкретную проблему, с которой сталкивается любой SOC. Расскажу по порядку, что это даёт лично вам.
Доступ для AI-агентов по протоколу MCP
В 2026 году Model Context Protocol стал стандартным способом подключать AI-агентов к инструментам безопасности напрямую, без похода человека в интерфейс. У ThreatMap теперь есть такой доступ: /threatmap-api/mcp, только чтение, тот же токен и та же квота, что у обычного API. Если в вашем SOC уже используется AI-ассистент с поддержкой MCP, вы можете подключить к нему поиск по индикаторам ThreatMap как ещё один инструмент, без интеграции вручную.
Готовый план проверки прямо в личном алерте
Если вы подключили свою инфраструктуру через /watch_infra, и индикатор из нового отчёта совпал с вашими узлами, раньше вы получали уведомление и шли за планом проверки отдельно. Теперь план проверки в тестовом контуре приходит сразу вторым сообщением. Меньше шагов между алертом и действием.
Раннее предупреждение о похожих доменах
Это небольшая, бесплатная версия того, что крупные вендоры продают как защиту от цифровых рисков. Для каждого домена, который вы добавили через /watch_infra, ThreatMap раз в сутки проверяет типичные опечаточные варианты и сообщает, если похожий домен внезапно оказался зарегистрирован. Это частый первый шаг фишинга под чужой бренд.
Граф связей на портале
На belyaev.expert/threatmap/graph.html теперь видно, какие группировки за последние 180 дней атаковали какие отрасли. Данные те же, что в отчётах, просто не нужно читать их по одному, чтобы увидеть картину целиком.
Вторая проверка перед пометкой «не подтверждено»
Раньше отчёты с пограничной достоверностью выходили с одной и той же общей фразой. Теперь для них делается короткая вторая проверка, и вместо общей фразы вы видите конкретную причину, почему стоит перепроверить вывод. Если причины нет, пометка не появляется вовсе.
Почему стоит переслать это коллеге
Если в вашей команде кто-то оценивает, на какие источники разведки угроз стоит подписаться, MCP-доступ и граф связей это конкретные, проверяемые вещи, а не маркетинговые обещания. Можно открыть и посмотреть самим.
Подключиться: бот @Belyaev_ThreatMap_bot, портал belyaev.expert/threatmap. Документация API, включая MCP: belyaev.expert/threatmap/api.
💼 Кстати, если среди вас есть те, кто ищет работу в ИБ или нанимает — вакансии по кибербезопасности собирает бот @BelyaevJobOffer_bot и канал @cyber_job_offer того же автора.
#ThreatMap #MCP #ИБ #SOC #threatintelligence
Post #5391
180
Forwarded from Belyaev ThreatMap
- 🔥 1