← Tutti gli strumenti
CyberWorldOps / strumenti

IOC Toolkit

Estrai, deduplica e rendi sicuri da condividere domini, IP, URL, email e hash presenti in un report.

01

Threat indicators

Funziona nel browser. Il testo rimane su questo dispositivo.

Come funziona

Riconosce URL, indirizzi IPv4 e IPv6, domini ASCII, indirizzi email e valori con il formato degli hash MD5, SHA-1 e SHA-256. Per l’estrazione ripristina i punti tra parentesi e la notazione hxxp, elimina i duplicati all’interno di ogni tipo e produce indicatori neutralizzati da condividere. Nei percorsi degli URL mantiene la distinzione tra maiuscole e minuscole.

Tutto funziona nel browser. Gli indicatori vengono visualizzati come testo e non vengono mai aperti. Il riconoscimento non dimostra che siano malevoli: verifica il contesto prima di bloccarli. Il limite è di 50.000 caratteri in ingresso e 2.000 indicatori. Puoi esportare i risultati in CSV o copiarli.

Fonti e standard

IETF Indicators of Compromise (RFC 9424) ↗