网络安全工程师常用的威胁情报分析平台有哪些?
在进行渗透过程中,也可以借助一些商用或者非商业平台来进行信息搜索及验证,主要针对邮箱、IP、域名、文件md5、apk文件等进行搜索,整理和完善线索信息。文章对目前公开的威胁情报平台进行了搜集,在实际使用过程中建议交叉搜索,以获得更多的信息。这些平台都需要实名认证,认证后即可进行查询。
一、国内威胁情报平台
\1. 360威胁平台
2.绿盟威胁情报平台
3.venuseye威胁情报平台
4.安恒威胁情报平台
https://ti.dbappsecurity.com.cn/
5.微步威胁情报平台
6.天际友盟RedQueen安全智能服务平台
7.奇安信威胁情报中心
8.安天威胁情报中心
9.深信服安全中心
https://wiki.sec.sangfor.com.cn/index/abroad
10.永安在线
二、国外威胁情报平台
1、IBM X-Force
https://exchange.xforce.ibmcloud.com/
2、VirusTotal
https://www.virustotal.com/gui/home/upload
3、SANS互联网风暴中心
4、Threatcrowd 开源威胁情报
5、hreatMiner
6、GreyNoise
7.FortiGuard
https://www.fortinet.com/cn/fortiguard/labs
学习计划安排
我一共划分了六个阶段,但并不是说你得学完全部才能上手工作,对于一些初级岗位,学到第三四个阶段就足矣~
这里我整合并且整理成了一份【282G】的网络安全从零基础入门到进阶资料包,需要的小伙伴可以扫描下方CSDN官方合作二维码免费领取哦,无偿分享!!!
①网络安全学习路线
②上百份渗透测试电子书
③安全攻防357页笔记
④50份安全攻防面试指南
⑤安全红队渗透工具包
⑥HW护网行动经验总结
⑦100个漏洞实战案例
⑧安全大厂内部视频资源
⑨历年CTF夺旗赛题解析