пятница, 2 мая 2025 г.

Арсенал инженера ИБ: 80 нужных и бесплатных онлайн сервисов

80 Free Online Cyber-Security Resources (02.05.2025)

Быстро о главном:

  1. Все 80 сервисов дают бесплатный функционал — ограничения указаны.
  2. Таблица кликабельна; ссылки открываются в новом окне (target="_blank").

СервисБесплатно
Breach & Identity Exposure
1Have I Been PwnedНеограничённый поиск e-mail/домена в базе утечек
2Mozilla MonitorСканирование e-mail на утечки, отчёт
3DeHashedПоиск по 15+ млрд строк утёкших данных
4BreachDirectoryПроверка e-mail/логина, показывает хэш пароля
5Intelligence X10 запросов/сутки по утечкам, Whois, Tor, I2P
6Leak-Lookup25 запросов/день по базе утечек
Asset Recon
7Shodan50 поисков/мес по баннерам устройств
8LeakIXПоиск открытых S3, git, баз; без регистрации
9CRT.shПоиск TLS-сертификатов в CT-логах
IP & Domain Reputation
10Talos IntelligenceРепутация IP/URL/домена
11IPVoidПроверка IP на 90+ RBL
12Spamhaus ReputationSBL/XBL/DBL lookup
13MXToolBox BL Check100+ RBL для почтовых IP
14AbuseIPDB1000 API-запросов/сут, жалобы на IP
15Trend Micro Site SafetyКатегория / риск URL
Malware Analysis & URL Scan
16Jotti’s Malware ScanФайл ≤ 250 МБ, 15+ AV
17FortiGuard Web FilterКатегория URL + рекатегоризация
18URLVoid30+ BL & TI сервисов для URL
19InQuest LabsСтат/сетевой анализ файлов
20urlscan.io100 публичных сканов/сут
21VirusTotalФайл 32 МБ или URL; 70+ AV
22Hybrid AnalysisФайл ≤ 100 МБ; стат+динамика
23Joe Sandbox Cloud Basic1 анализ/час; отчёт публичный
24VirScan.org48 AV; файл ≤ 100 МБ
25ANY.RUN CommunityИнтерактивная sandbox; 1 задание, 10 мин
Web Security
26CSP EvaluatorАнализ CSP-заголовка
27UpGuard Web ScanПроверка конфигурации/SSL
28SecurityHeadersHTTP-заголовки, рейтинг A–F
29Mozilla ObservatoryАудит HTTPS, CSP, HSTS
30Qualys SSL Server TestПолный анализ TLS-конфигурации
DNS-based Security
31OpenDNS / Cisco UmbrellaDNS-резолвер + фильтрация
32AdGuard DNSБезрекламный/семейный DNS
33CleanBrowsing3 профиля DNS-фильтра
34NextDNS200 000 запросов/мес бесплатно
35Cloudflare 1.1.1.1DNS + DoH/DoT/ODoH; без логов
36Quad9DNS с блокировкой доменов
Application Databases
37Palo Alto Applipedia≈3500 App-ID: риск, категория
38Check Point AppWiki≈8000 приложений; фильтр
39Fortinet AppControlЭнциклопедия приложений AppControl
40Cisco App DetectorsКаталог приложений в Firepower
Frameworks & Benchmarks
41MITRE ATT&CKМатрица тактик и техник хакеров; JSON
42CIS BenchmarksPDF/Excel hardening-шаблоны
43OWASP Cheat Sheet SeriesКонспекты по AppSec-темам
44NIST CSF 2.0Методология управления рисками
45MITRE D3FENDТаксономия защитных техник
Open-source Tools & IDS
46WiresharkАнализ сетевого трафика; GPL
47Sysinternals Suite70+ инструментов DFIR
48Snort CommunityIDS/IPS; бесплатные правила
49SuricataМногопоточный IDS/NSM
50ZeekПлатформа для мониторинга сети
51Greenbone OpenVASСканер уязвимостей; CVE-фид
52Nikto7000+ тестов веб-серверов
Training & Labs
53TryHackMeБесплатные комнаты CTF/Blue Team
54Hack The Box FreeДля вас доступны 20 машин + 80 задач
55picoCTFЕжегодный открытый CTF
56OWASP Juice ShopУязвимые веб-приложение
57MITRE CalderaЭмуляция атак; open source
58Sigma Rules3000+ правил для SIEM
59ATT&CK Defender (MAD)Онлайн-курсы + экзамен
Threat Intelligence & IOC Lookup
60ThreatMinerIP/домен/хэши/сертификаты
61Feodo TrackerБлок-листы C2 TrickBot/Dridex
62BlockList.deСписки IP-атак; CSV
63URLHausФид вредоносных URL
64OpenPhishIOC фишинга; 30 мин delay
65MalwareBazaarОбразцы malware; поиск
66ThreatFoxIOC активного malware
67IBM X-Force ExchangeTI-портал; поиск артефактов
68AlienVault OTXГлобальный обмен TI-фидами; REST API
69SANS ISC FeedsDNS/IP тренды; API, CSV
70Exploit-DBПубличная база эксплойтов
71Emerging Threats ET OPENБесплатные IDS-правила
72PhishTankКраудсорсинг фидов для обнаружения фишинга; API
73CISA KEV CatalogКаталог эксплуатируемых CVE
Русскоязычные ресурсы
74Securelist (Kaspersky)Отчёты, аналитика угроз, IOC
76Positive Technologies ResearchОтчёты, бесплатные IOC-фиды
77Garda Technologies ResearchОтчёты, аналитика угроз
78Cyber PolygonМеждународный онлайн-тренинг
79RuCTFЕжегодные российские CTF
80Яндекс DNSБлокирует «взрослые» и опасные сайты.

Источник: компиляция открытых бесплатных сервисов — последняя проверка 02 мая 2025 г.

Как извлечь максимум из таблицы

  1. Быстрый скрининг артефактов
    • Проверьте e-mail/IP в разделах Breach & Identity и IP & Domain Reputation — мгновенная оценка компрометации.
    • Выявили хэш/URL — отправьте в Malware Analysis & URL Scan для отчёта AV-движков и песочницы.
  2. API → скрипты
    • У большинства сервисов есть REST/CSV/JSON-API (см. столбец «Бесплатно»).
    • Пишите однострочники Python/Bash, соблюдая лимиты (часто ≤ 4 req/min).
    • Складывайте ответы в SQLite или Elastic для корреляции.
  3. Приоритизация CVE и IOC
    • Комбинируйте Threat Intelligence & IOC Lookup с CISA KEV — апдейты «эксплуатируется-сейчас» получают приоритет P1.
    • Фиды Emerging Threats и Sigma Rules дают готовые Snort/IDS/лог-правила.
  4. Hardening и контроль
    • Разделы Frameworks & Benchmarks и Web Security — чек-листы для CIS-контролей, TLS-аудита, CSP.
    • Интегрируйте вывод в CI/CD и Jira как требования безопасности.
  5. DNS-фильтр для быстрых wins
    • Настройте 1.1.1.2 или 9.9.9.9 на гостевые Wi-Fi — мгновенно режете вредоносные домены без CAPEX.
  6. Лаборатория без бюджета
    • TryHackMe, Hack The Box, Juice Shop — бесплатные песочницы для Blue/Red Team.
    • Достаточно 15–20 минут практики в неделю, чтобы уверенно расти.
  7. Русскоязычная поддержка
    • Securelist, PT Research, Habr/Infosec — русскоязычные кейсы, IOC, аналитика на русском.
  8. Юридические риски и этика
    • Соблюдайте ToS сервисов: большинство запрещает массовый скрапинг без ключа.
    • Проверяйте только собственные или разрешённые активы — иначе будет работать 273 УК РФ.

Потратьте 30 минут на автоматизацию — и получите постоянный «радар» угроз без дополнительных затрат.