https://github.com/cyberflood/evil-domains
La liste de domaines malveillants collectés par DUDIX CTI
https://github.com/cyberflood/evil-domains
cti cybersecurity domains ioc open-cti opencti stix threatintel
Last synced: 4 months ago
JSON representation
La liste de domaines malveillants collectés par DUDIX CTI
- Host: GitHub
- URL: https://github.com/cyberflood/evil-domains
- Owner: CyberFlooD
- License: other
- Created: 2025-09-16T13:54:31.000Z (9 months ago)
- Default Branch: main
- Last Pushed: 2025-09-18T09:50:39.000Z (9 months ago)
- Last Synced: 2025-10-07T02:54:46.106Z (9 months ago)
- Topics: cti, cybersecurity, domains, ioc, open-cti, opencti, stix, threatintel
- Homepage:
- Size: 7.27 MB
- Stars: 4
- Watchers: 0
- Forks: 0
- Open Issues: 0
-
Metadata Files:
- Readme: README.md
Awesome Lists containing this project
README
# Evil-Domains by DUDIX CTI



---
Evil-Domains par DUDIX CTI est un flux public et mis à jour de domaines identifiés comme malveillants, conçu pour le threat-hunting, le blocage et l’ingestion SIEM. Usage non commercial uniquement.
---
## Objectif
- Fournir un flux public et défensif de **domaines malveillants** collectés par DUDIX CTI (exports OpenCTI, STIX, CSV).
- Usage attendu: threat hunting, blocage, corrélation, recherche.
- Usage commercial interdit.
---
## Contenu du dépôt
- `evil_domains.csv` — CSV simple : `type,domaine,decrtiption,x_opencti_score`.
- `evil_domains.txt` — un domaine par ligne (raw, prêt à curl/wget).
## Usage
- Usage défensif uniquement (threat hunting, blocage, corrélation).
- Vérifiez la qualité et la pertinence avant ingestion automatique.
---
**⚠️Avertissement / Disclaimer**
- Les données présentes dans ce dépôt (domaines malveillants) sont fournies à titre informatif et peuvent contenir des **faux positifs**.
- Le fichier CSV fournit inclut également un **score de confiance (`x_opencti_score`)**. Libre à vous de **trier, filtrer ou pondérer** ces données selon
vos propres politiques de sécurité **avant tout import** dans vos outils (SIEM, SOAR, CTI, etc.).
- Avant toute action (blocage, suppression, escalade), il est fortement recommandé de **vérifier et corréler avec d’autres sources** de Threat Intelligence ou vos propres outils de sécurité.
- L’utilisation de ces données se fait **sous votre seule responsabilité**.
## 🔖 Licence
📝 Licence libre [Creative Commons BY-NC-SA 4.0](https://creativecommons.org/licenses/by-nc-sa/4.0/)
> *Utilisation personnelle, adaptation autorisée, mais pas d’usage commercial sans accord.*
---