Osweep - Don't Just Search OSINT, Sweep It

Osweep är ett verktyg för IT-säkerhet som automatiserar och förbättrar insamlingen av OSINT (Open Source Intelligence) för att analysera säkerhetsvarningar och IndicaTORs of Compromise (IOC:er). Artikeln belyser bristerna med manuell OSINT-insamling och befintliga tredjepartsverktyg, som ofta ger föråldrad eller ofullständig information, vilket kan leda till säkerhetsincidenter. Osweep integreras med Splunk och Python, och erbjuder en centraliserad plattform för att söka och analysera data från flera OSINT-källor för att ge mer aktuell och omfattande information. Verktyget tillhandahåller detaljerade installationsinstruktioner, konfiguration och användning, inklusive integration med tjänster som crt.sh, CybercrimeTracker, Cymon, GreyNoise, ThreatCrowd och Twitter. Genom att 'svepa' flera källor syftar Osweep till att ge IT-analytiker möjlighet att snabbt agera på hot med mer komplett och relevant hotinformation.