Scopri, analizza e difendi ogni asset digitale esposto
Con Criminal IP, proteggi la tua superficie d’attacco analizzando la tua infrastruttura come farebbe un cybercriminale. Threat Intelligence e Attack Surface Management in un’unica piattaforma, per identificare vulnerabilità, domini e IP a rischio.
L’AZIENDA
AI Spera è una realtà innovativa e in rapida crescita nel settore della cyber threat intelligence, fondata nel 2017 all’interno del Hacking and Countermeasure Research Laboratory presso la Korea University.
Con sedi in Corea del Sud, Stati Uniti (Torrance, California), Singapore e Giappone, AI Spera è impegnata a sviluppare tecnologie di sicurezza guidate dai dati, con un focus sull’intelligenza artificiale e l’apprendimento automatico.
La missione aziendale è proteggere clienti da minacce informatiche in continua evoluzione, garantendo visibilità in tempo reale su asset esposti e riducendo il rischio di attacchi attraverso una supervisione costante dell’“attack surface”.
Criminal IP è la piattaforma principale di AI Spera: un motore di ricerca per Cyber Threat Intelligence (CTI), progettato per fornire informazioni dettagliate su asset pubblici connessi a Internet — inclusi indirizzi IP, domini, dispositivi IoT e certificati SSL.
RICHIEDI INFORMAZIONI
"*" indica i campi obbligatori
Criminal IP
Criminal IP fornisce ai team di sicurezza informazioni sulle minacce in tempo reale e visibilità sugli asset basata sulle minacce. Combinando IA, OSINT e scansioni continue, consente il rilevamento e l’analisi proattiva di IP malevoli, domini, infrastrutture C2 e asset esposti. Che si tratti di arricchire gli IOC o di monitorare l’esposizione digitale, Criminal IP si integra perfettamente nei flussi di lavoro esistenti per offrire il contesto e l’automazione necessari a restare un passo avanti rispetto alle minacce emergenti.
Cosa fa Criminal IP:
Monitora infrastrutture malevole a livello globale — Intelligence sulle minacce in tempo reale e visibilità sui rischi esterni relativi a IP, domini, asset esposti, minacce digitali e asset di proprietà degli attaccanti.
CTI avanzato per una difesa proattiva — Fornisce informazioni aggiornate su IP malevoli, botnet, phishing, server C2 e altre attività dannose. Aiuta a bloccare il traffico sospetto prima che si verifichi un attacco.
Scoperta degli asset in tempo reale con threat intelligence integrata — Scansiona, classifica e dà priorità alle esposizioni degli asset con contesto operativo fin dal primo giorno.
Fornisce intelligence dove serve — Accessibile tramite API, motore di ricerca, feed o database offline per supportare integrazioni, automazione e ambienti sicuri.
Tecniche OSINT avanzate — Individua dati esposti, infrastrutture e tracce digitali su internet aperto che spesso sfuggono agli strumenti tradizionali.
INTRODUCING CRIMINAL IP
Criminal IP Threat Intelligence (TI)
Criminal IP TI fornisce ai team di sicurezza la Threat Intelligence operativa necessaria per identificare, analizzare e rispondere in modo proattivo alle minacce emergenti. Basato su IA e OSINT, offre punteggi di rischio, dati di reputazione e rilevamento in tempo reale di un’ampia gamma di indicatori malevoli, che spaziano da server C2 e IOC a servizi di mascheramento come VPN, proxy e VPN anonime, su IP, domini e URL. La sua architettura “API-first” garantisce un’integrazione fluida nei flussi di lavoro di sicurezza per migliorare visibilità, automazione e capacità di risposta.
Funzionalità principali:
Motore di ricerca in tempo reale — Consente agli analisti di indagare su IP, domini e infrastrutture di minaccia in tempo reale. Permette di scoprire proprietà, registri di abuso, associazioni a malware, cronologia DNS passiva, attività degli scanner e altro ancora, utilizzando Filtri e Tag progettati per i Threat Hunter.
API di arricchimento — Accesso diretto a threat intelligence arricchita per qualsiasi IP o dominio, integrata nei sistemi e flussi di lavoro esistenti. Automatizza l’arricchimento degli IOC, il punteggio e il contesto dell’infrastruttura su larga scala per accelerare rilevamento, indagine e risposta in tutti i flussi di sicurezza.
CTIDB self-hosted — Database di threat intelligence ospitato localmente che offre accesso immediato alle informazioni di Criminal IP senza dipendere da chiamate esterne. Ideale per ambienti isolati (air-gapped) o applicazioni ad alte prestazioni.
Threat Intelligence Feeds — Feed di threat intelligence aggiornati continuamente che coprono IP, domini e infrastrutture malevoli legati a campagne reali. È possibile importarli facilmente nel proprio SIEM, SOAR o nelle piattaforme di rilevamento per migliorare correlazione, allerta e difesa automatizzata.
Criminal IP Attack Surface Management (ASM)
Criminal IP ASM offre un approccio alla gestione della superficie di attacco basato sulla threat intelligence, combinando la scoperta continua degli asset con un’analisi approfondita delle minacce su IP, domini, OSINT e infrastrutture correlate. Basato sulle avanzate capacità di scansione e arricchimento di Criminal IP, integra in ogni fase della scoperta degli asset un contesto di Threat Intelligence che include informazioni sulle vulnerabilità, rilevamenti C2, correlazioni con IP/domìni malevoli ed esposizione sul dark web. Questo approccio integrato consente ai team di sicurezza di identificare, dare priorità e mitigare in modo proattivo le minacce prima che possano essere sfruttate.
Funzionalità principali:
Scoperta delle risorse in tempo reale. Zero punti ciechi – esegue la scansione continua dell’ambiente esterno per scoprire tutte le risorse esposte: domini, IP, porte e servizi. Dall’infrastruttura cloud allo shadow IT, ogni modifica viene rilevata automaticamente per eliminare i punti ciechi e garantire la piena visibilità sulla superficie di attacco
Agente AI: l’agente AI identifica i CVE globali appena scoperti e li correla con la tua infrastruttura, segnalando immediatamente eventuali vulnerabilità corrispondenti, apprende quali rischi rappresentano la minaccia maggiore per il tuo ambiente e aiuta il tuo team a concentrarsi su ciò che conta di più.
Minacce nascoste oltre i CVE: non si ferma ai CVE, ma rileva le minacce trascurate dagli scanner tradizionali analizzando i modelli di rischio comportamentali, le tendenze di esposizione e l’infrastruttura degli autori delle minacce, grazie al motore di intelligence sulle minacce di Criminal IP
Monitoraggio del dark web: monitora i forum del dark web, le comunità di hacker e gli archivi delle violazioni per identificare le credenziali trapelate legate alla tua organizzazione. Gli avvisi tempestivi aiutano a prevenire accessi non autorizzati e attacchi basati sull’identità prima che si intensifichino.
Rilevamento dell’esposizione OSINT: con tecniche avanzate di intelligence open source, Criminal IP ASM scopre risorse accessibili al pubblico come file sensibili, API aperte o endpoint non protetti, agendo come ricognizione automatizzata contro la tua organizzazione, prima che gli autori delle minacce lo facciano per primi.
