Сбор данных из источников и первичное извлечение сущностей
Лента имитирует непрерывный OSINT‑сбор: даркнет‑форумы, Telegram‑каналы, публичные Git‑репозитории, слитые базы и логи утечек. Каждая находка хранит провенанс, тип источника, извлечённые объекты и уровень доверия.
Живая лента находок
Фильтры работают по встроенным данным; новые записи поднимаются в начало
Извлечённые сущности
IP, email, кошельки, никнеймы, домены, хеши, JA3 и временные метки
| Тип | Значение | Доверие | Источники | Связи |
|---|---|---|---|---|
загрузка сущностей | ||||
ISEA не доверяет ни одному полю без перекрёстной проверки
Для выбранного IP стенд показывает три независимых слоя: отпечаток устройства, корреляцию временных меток и инфраструктурно‑криптовалютные следы. Формулировки — только защитные: признаки, детектирование, снижение риска.
Карточки группировок и модельные связи по техническим паттернам
Профили даны только на уровне групп. Связи считаются по совпадению TTP, инструментов и инфраструктуры в синтетическом полигоне — без политической интерпретации и без персоналий.
Технические пересечения между группами
Рёбра строятся по общим ATT&CK T####, повторяющимся инструментам и инфраструктурным следам
Кейс деанонимизации: от кошелька до условного профиля
Фигурант и все атрибуты полностью вымышлены. Сценарий нужен для демонстрации методики связывания разрозненных массивов, а не для утверждений о реальных лицах.
Пошаговая цепочка
Каждый шаг добавляет проверяемый провенанс и уровень доверия
ФИГУРАНТ‑07 / условный профиль
Статус: учебная сущность полигона. Телефон: +7 (000) 100‑20‑07. Адрес: г. Модельск, ул. Примерная, д. 7. Email: shadow.trace07@example.com. Никакие данные не относятся к реальным людям.
«Кошелёк был анонимным. Email — полуанонимным. Но цепочка утечек, временных меток и инфраструктурных связей привела к конкретному условному профилю.»
Связывание массивов: IP → email/телефоны → инциденты → методы → группа
Ключевой экран заказчика: по выбранному IP видно, какие синтетические контакты с него действовали, где он засветился, какие ATT&CK‑методы встречались и к какой группе модель относит кластер.
Выберите атакующий IP
Только RFC 5737: 203.0.113.x · 198.51.100.x · 192.0.2.x
IP не выбран
Выберите узел слева, чтобы раскрыть связи
Датасет киберинцидентов
Сортировка по клику на заголовок, фильтры и карточка инцидента по строке
| Дата | Отрасль | Вектор | IP | Email / телефон | Группа | Ущерб / статус |
|---|---|---|---|---|---|---|
загрузка инцидентов | ||||||
О докладе
Нейтральный финальный экран без выдуманных дат, залов или контактных данных.
ISEA: интеллектуальный анализ данных для предиктивной защиты от ИКТ‑преступлений
Как аналитический контур связывает OSINT‑сбор, провенанс, графовую корреляцию и автоматическую отчётность в доказуемую цепочку для специалистов по ИБ, правоохранителей и руководителей.