IOC Toolkit
Extrayez, dédupliquez et neutralisez domaines, IP, URL, adresses e-mail et empreintes d’un rapport.
Threat indicators
Fonctionnement
Reconnaît les URL, les adresses IPv4 et IPv6, les domaines ASCII, les adresses e-mail et les valeurs au format d’empreintes MD5, SHA-1 ou SHA-256. Pour l’extraction, il rétablit les points entre crochets et la notation hxxp, supprime les doublons au sein de chaque type et produit des indicateurs neutralisés à partager. La casse des chemins des URL est conservée.
Tout fonctionne dans votre navigateur. Les indicateurs sont affichés comme du texte et ne sont jamais ouverts. Leur reconnaissance ne prouve pas leur caractère malveillant : vérifiez le contexte avant de les bloquer. La limite est de 50 000 caractères en entrée et de 2 000 indicateurs. Vous pouvez exporter les résultats au format CSV ou les copier.