CYBER::DEFENSE::CENTER
UPLINK
RECON
THREAT-FEED
UTC --:--:--
soc@defense — /bin/recon
defense@soc:~$
ENTER startet die passende Live-Analyse automatisch. Der Wert wird an alle Quick-Launch-Tools weitergereicht. Live-Module laufen direkt hier über offene APIs — bei CORS-Blockade erscheint ein Fallback-Link.
01 Live Recon (im Browser ausgeführt)
▚ IP INTEL ipwho.is
Ziel eingeben oder „Meine IP" für die eigene öffentliche IP.
▚ DNS RESOLVER dns.google
Domain eingeben, Record-Typ wählen, resolven. PTR = Reverse (IPv4).
▚ WHOIS / RDAP rdap.org
Domain eingeben für Registrar, Erstellungs-/Ablaufdatum, Status, Nameserver.
▚ ASN / NETBLOCK rdap.org
IP eingeben für Netzbereich, Zuweisung und verantwortliche Organisation.
02 IOC Toolkit (offline · verlässt die Seite nicht)
Unschädlich gemachte IOCs ent-/schärfen
Ausgabe erscheint hier.
03 E-Mail-Header-Analyzer (Phishing-Triage · lokal)
Rohe Kopfzeilen einfügen (Received-Kette · SPF/DKIM/DMARC)
Bereit.
04 Threat Feed (CISA Known Exploited Vulnerabilities)
Aktiv ausgenutzte CVEs — auf Abruf (≈1 MB).
05 Backend Recon (Shodan · VirusTotal · TLS — via lokalem API-Proxy)
▚ TLS / SSL ZERT. handshake · kein Key
Domain (oder host:port) oben eingeben. Live-Handshake liest Zertifikat, Kette, Ablauf, TLS-Version & Cipher. „CT-Historie" zeigt Certificate-Transparency-Einträge (Subdomain-Recon).
BACKEND
▚ SHODAN HOST api-proxy
IP oben ins Ziel-Feld eingeben. Zeigt offene Ports, Dienste, Org & bekannte Schwachstellen.
BACKEND
▚ VIRUSTOTAL api-proxy
IP / Domain / Hash / URL oben eingeben. Zeigt Erkennungsraten & Reputation.
BACKEND
Backend offline? Starte den lokalen Proxy: python app.py, API-Keys in .env. Ohne Backend liefern die Quick-Launch-Kacheln unten dieselben Dienste als Deep-Link.
▚ SUBDOMAIN FINDER crt.sh · VT · Anubis · HackerTarget · Brute-Force
bereit
Domain oben eingeben, dann Passiv (nur öffentliche Quellen) oder Brute-Force (zusätzlich Wortliste) starten. Ergebnisse streamen live rein. Nur gegen autorisierte Domains einsetzen.
06 Quick Launch (öffnet externe Recon-Dienste mit dem Ziel)
07 Workspace (lokal gespeichert · localStorage)
▚ EIGENE LINKS SIEM · MISP · Jira · Wiki
▚ IOC-NOTIZBLOCK gespeichert
08 CVSS 3.1 Calculator
0.0
NONE
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:N
09 SOC Reference
Incident Response SANS PICERL
Windows Security Event IDs Sicherheitsprotokoll
IDEreignisRelevanz für Detection
Sysmon Event IDs Microsoft-Windows-Sysmon/Operational
IDEreignisBedeutung
Port Reference Exposure-Risiko
PortDienstProtoRisiko