IOC Toolkit
Extrahieren, deduplizieren und entschärfen Sie Domains, IPs, URLs, E-Mail-Adressen und Hashes.
Threat indicators
Funktionsweise
Erkennt URLs, IPv4- und IPv6-Adressen, ASCII-Domains, E-Mail-Adressen und Werte im Format von MD5-, SHA-1- oder SHA-256-Hashes. Für die Extraktion stellt es Punkte in Klammern und die hxxp-Schreibweise wieder her, entfernt Duplikate innerhalb jedes Typs und erzeugt entschärfte Indikatoren zum Teilen. Die Groß- und Kleinschreibung in URL-Pfaden bleibt erhalten.
Alles läuft in Ihrem Browser. Indikatoren werden als Text angezeigt und niemals geöffnet. Ihre Erkennung beweist keine Schädlichkeit: Prüfen Sie den Kontext, bevor Sie sie blockieren. Es gelten Grenzen von 50.000 Eingabezeichen und 2.000 Indikatoren. Sie können Ergebnisse als CSV exportieren oder kopieren.