TGViewer
BELYAEV_SECURITY BELYAEV_SECURITY @belyaevsec · 3.11K subscribers
Post #5391 180

Forwarded from Belyaev ThreatMap

ThreatMap: пять нововведений за несколько вечеров, и зачем они вашей команде

Обычно в этой рубрике я рассказываю о том, что изменилось за неделю или за месяц. Сегодня другой случай: за один вечер в ThreatMap добавили пять вещей, и каждая решает конкретную проблему, с которой сталкивается любой SOC. Расскажу по порядку, что это даёт лично вам.

Доступ для AI-агентов по протоколу MCP
В 2026 году Model Context Protocol стал стандартным способом подключать AI-агентов к инструментам безопасности напрямую, без похода человека в интерфейс. У ThreatMap теперь есть такой доступ: /threatmap-api/mcp, только чтение, тот же токен и та же квота, что у обычного API. Если в вашем SOC уже используется AI-ассистент с поддержкой MCP, вы можете подключить к нему поиск по индикаторам ThreatMap как ещё один инструмент, без интеграции вручную.

Готовый план проверки прямо в личном алерте
Если вы подключили свою инфраструктуру через /watch_infra, и индикатор из нового отчёта совпал с вашими узлами, раньше вы получали уведомление и шли за планом проверки отдельно. Теперь план проверки в тестовом контуре приходит сразу вторым сообщением. Меньше шагов между алертом и действием.

Раннее предупреждение о похожих доменах
Это небольшая, бесплатная версия того, что крупные вендоры продают как защиту от цифровых рисков. Для каждого домена, который вы добавили через /watch_infra, ThreatMap раз в сутки проверяет типичные опечаточные варианты и сообщает, если похожий домен внезапно оказался зарегистрирован. Это частый первый шаг фишинга под чужой бренд.

Граф связей на портале
На belyaev.expert/threatmap/graph.html теперь видно, какие группировки за последние 180 дней атаковали какие отрасли. Данные те же, что в отчётах, просто не нужно читать их по одному, чтобы увидеть картину целиком.

Вторая проверка перед пометкой «не подтверждено»
Раньше отчёты с пограничной достоверностью выходили с одной и той же общей фразой. Теперь для них делается короткая вторая проверка, и вместо общей фразы вы видите конкретную причину, почему стоит перепроверить вывод. Если причины нет, пометка не появляется вовсе.

Почему стоит переслать это коллеге
Если в вашей команде кто-то оценивает, на какие источники разведки угроз стоит подписаться, MCP-доступ и граф связей это конкретные, проверяемые вещи, а не маркетинговые обещания. Можно открыть и посмотреть самим.

Подключиться: бот @Belyaev_ThreatMap_bot, портал belyaev.expert/threatmap. Документация API, включая MCP: belyaev.expert/threatmap/api.

💼 Кстати, если среди вас есть те, кто ищет работу в ИБ или нанимает — вакансии по кибербезопасности собирает бот @BelyaevJobOffer_bot и канал @cyber_job_offer того же автора.

#ThreatMap #MCP #ИБ #SOC #threatintelligence
  • 🔥 1
More from @belyaevsec
  1. Oct 11, 2026BELYAEV_SECURITY pinned a photo
  2. Oct 11, 2026Собрал для подписчиков ключевые мысли о цифровой кибергигиене в понятной и практичной форм…
  3. Oct 11, 2026🤖 AWS агенты сливают чужие пароли по просьбе - и это только начало Вот такой вот сюрприз:…
  4. Oct 10, 2026Интересно, как все движется и развивается. Открыл для себя новый тип атак. Мой автономный…
  5. Oct 10, 2026Когда облако недоступно, резервная копия ещё не означает восстановление После недавних соб…
  6. Oct 9, 2026🐛 Цифровые призраки в твоей инфраструктуре: почему активы не хотят умирать Буквально час…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →