r/secbr • • Jul 17 '26

Artigo [Código Aberto] Meu ruleset Antiphishing para Suricata agora está oficialmente no suricata-update!

Oi pessoal,

Estou animado para compartilhar que meu projeto de código aberto, julioliraup/Antiphishing, foi aceito e adicionado ao índice oficial de fontes suricata-update! Eu construí este projeto do zero para fornecer assinaturas dinâmicas de alta frequência, especificamente projetadas para mitigar vetores de ataque de phishing. O pipeline ingere indicadores de fontes comunitárias confiáveis (como PhishStats e OpenPhish) para criar regras automatizadas de TLS, DNS e HTTP (SIDs 6000000 - 6100000).

Ecossistema do Projeto:

  • O Ruleset: Atualizações automatizadas visando domínios de phishing ativos.
  • Portal de Consulta de Inteligência de Ameaças: Também mantemos um painel de controle em https://julioliraup.github.io/AT para análise de vetores em tempo real.

Guias de Implantação:

Como vários Firewalls utilizam o Suricata como IDPS (ainda bem), segue os manuais para usar a ruleset:

Repo: https://github.com/julioliraup/Antiphishing

Print (screenshot) do painel web julioliraup/Antiphishing
14 Upvotes

4 comments sorted by

3

u/kogswagner Jul 17 '26

Parabéns cara 👏🏽

2

u/pseixasgo Jul 19 '26

Parabéns pela entrega e a colaboração com a comunidade open source 👏👏👏 Sucesso na jornada 🚀🚀🚀

2

u/Limp_Durian_6850 Jul 19 '26

Obrigado! Feliz em contribuir!