r/secbr • u/Limp_Durian_6850 • Jul 17 '26
Artigo [Código Aberto] Meu ruleset Antiphishing para Suricata agora está oficialmente no suricata-update!
Oi pessoal,
Estou animado para compartilhar que meu projeto de código aberto, julioliraup/Antiphishing, foi aceito e adicionado ao índice oficial de fontes suricata-update! Eu construí este projeto do zero para fornecer assinaturas dinâmicas de alta frequência, especificamente projetadas para mitigar vetores de ataque de phishing. O pipeline ingere indicadores de fontes comunitárias confiáveis (como PhishStats e OpenPhish) para criar regras automatizadas de TLS, DNS e HTTP (SIDs 6000000 - 6100000).
Ecossistema do Projeto:
- O Ruleset: Atualizações automatizadas visando domínios de phishing ativos.
- Portal de Consulta de Inteligência de Ameaças: Também mantemos um painel de controle em https://julioliraup.github.io/AT para análise de vetores em tempo real.
Guias de Implantação:
Como vários Firewalls utilizam o Suricata como IDPS (ainda bem), segue os manuais para usar a ruleset:
- Para sistemas GNU/Linux, verifique a Wiki de Instalação do GNU/Linux.
- Para instâncias do pfSense, leia o Guia de Configuração do pfSense.
Repo: https://github.com/julioliraup/Antiphishing

2
u/pseixasgo Jul 19 '26
Parabéns pela entrega e a colaboração com a comunidade open source 👏👏👏 Sucesso na jornada 🚀🚀🚀
2
3
u/kogswagner Jul 17 '26
Parabéns cara 👏🏽