Beveiligingsonderzoeker Roman Hüssy van Abuse.ch en verschillende botnettrackers heeft een nieuw gratis platform gelanceerd genaamd ThreatFox voor het delen van indicators of compromise (IOC's). Een IOC is een aanwijzing waarmee de aanwezigheid van een specifieke dreiging, zoals een bepaald malware-exemplaar, binnen het netwerk kan worden vastgesteld.
Hüssy omschrijft ThreatFox als een "community driven project" waar beveiligingsonderzoekers en threat-analisten ICO's met de infosec community kunnen delen. Op dit moment kunnen domeinen, ip-adressen, e-mailadressen en bestandshashes van malware worden gedeeld. In tegenstelling tot veel andere platformen waarop IOC's zijn te vinden is ThreatFox gratis en vereist geen registratie. Onderzoekers kunnen IOC's ook anoniem delen.
Naast een gebruikersinterface voor het delen en vinden van IOC's biedt ThreatFox ook een API waarmee organisaties de informatie binnen hun eigen omgeving kunnen integreren. Tevens wordt per IOC de betrouwbaarheid weergegeven.
Deze posting is gelocked. Reageren is niet meer mogelijk.