Hoppa till innehåll

Security and PKI

Public Cloud Threat Intelligence

Public Cloud Threat Intelligence tillhandahåller högkvalitativa indikatorer på intrång (Indicators of Compromise, IOC) som specifikt riktar sig mot publik molninfrastruktur. En delmängd av datan finns öppet på GitHub, medan den fullständiga listan nås via API.

Besök Public Cloud Threat Intelligence

Vad är Public Cloud Threat Intelligence?

Public Cloud Threat Intelligence är en källa för Indicators of Compromise (IOC) med hög tillförlitlighet, specifikt inriktade på attacker mot publik molninfrastruktur (till exempel AWS). En delmängd av datan är öppet tillgänglig via ett tillhörande GitHub-repo (AWSAttacks), medan den fullständiga listan nås via ett API. Tjänsten är alltså inte ett skanningsverktyg eller en brandvägg i sig, utan en dataflödeskälla som säkerhetsteam kan mata in i egna detekterings- eller SIEM-system för att känna igen kända skadliga IP-adresser, domäner eller andra indikatorer kopplade till molnriktade attacker. Den riktar sig till säkerhetsanalytiker och incident response-team som bygger eller underhåller egna detekteringsregler och vill komplettera dem med aktuell hotintelligens fokuserad på molnmiljöer, snarare än till utvecklare som söker en färdig applikation eller ett dashboard.

Vad den fria nivån räcker till

En del av IOC-datan är fritt tillgänglig via GitHub-repot; för åtkomst till den fullständiga listan krävs API.

Användningsfall

Berika SIEM med molnspecifik IOC-data

IOC-listor matas in i egna SIEM- eller detekteringssystem för att flagga trafik mot kända skadliga aktörer riktade mot molninfrastruktur.

Komplettera intern hotintelligens

En molnspecifik källa läggs till som skiljer sig från generella breach-databaser.

Forskning på attackmönster

Det öppna GitHub-underlaget används för analys av mönster i attacker mot AWS och annan publik molninfrastruktur.

Automatiserade blocklistor

API-flödet driver automatiserade blocklistor för molnbaserade brandväggar eller WAF:er.

Styrkor och begränsningar

Styrkor

  • Nischat specifikt mot publik molninfrastruktur, vilket gör datan mer relevant än generella IOC-flöden för team som primärt driftar i molnet
  • Delvis öppen data via GitHub gör det möjligt att inspektera kvalitet och format innan man committar till API-integrationen
  • Beskrivs som "high confidence" - alltså kurerad snarare än en obearbetad massa av signaler

Begränsningar

  • Kräver egen infrastruktur (SIEM, detekteringsregler) för att faktiskt använda datan - det är ingen färdig applikation
  • Källdatan ger ingen information om uppdateringsfrekvens, täckning bortom AWS, eller kostnad/villkor för full API-åtkomst
  • Ett smalt, individdrivet projekt (drivs från en personlig domän) snarare än en etablerad leverantör med SLA - verifiera driftsäkerhet och underhåll innan kritiskt beroende byggs på tjänsten

Jämfört med alternativen

Have I Been Pwned är också en gratis API-baserad hotdatakälla men fokuserar på läckta autentiseringsuppgifter från dataintrång snarare än IOC:er för molnattacker. HasMySecretLeaked liknar i att den söker exponerad känslig data (secrets i GitHub-repon) men är inriktad på läckta hemligheter snarare än attackindikatorer. GitGuardian går ett steg längre och erbjuder aktiv, automatiserad detektering och remediering av läckta secrets i kod, vilket är ett annat användningsfall än att konsumera en färdig IOC-lista.

Vanliga frågor

Är det gratis för alltid?

En delmängd av datan är gratis och öppen via GitHub; källan anger inte om den fullständiga API-listan är gratis eller betald - verifiera direkt hos leverantören.

Finns en betald nivå?

Källan säger att "full list is available via API" utan att specificera pris - kontrollera villkoren på cloudintel.himanshuanand.com.

Är det self-hosted eller molnbaserat?

Det är en hostad datakälla (API + GitHub-repo) - du konsumerar data snarare än att driva en egen instans.

Vem passar det för?

Säkerhetsanalytiker och incident response-team som redan har detekteringsinfrastruktur och vill berika den med molnspecifik hotintelligens.

Är detta ett skanningsverktyg för min egen molnmiljö?

Nej - det är en lista över kända hotindikatorer (IOC:er) att matcha mot, inte ett verktyg som skannar din specifika AWS-miljö för felkonfigurationer.

SIAX perspektiv

Nischat men värdefullt för team som driver egen molninfrastruktur och vill lägga till hotintelligens riktad specifikt mot cloud-attacker, snarare än generisk IOC-data. Källdatan anger inte prisnivå för full API-åtkomst, så det bör verifieras separat innan det byggs in i en kundleverans — betrakta GitHub-delen som det garanterat kostnadsfria alternativet.

Osäker på vad ni behöver?

Vi hjälper er välja rätt verktygsstack

Ett kostnadsfritt första samtal - vi går igenom er stack och vad som faktiskt behövs innan ni betalar för något.

Boka samtal