Мониторинг Certificate Transparency для защиты от фишинга

★ 8.4 · security

analyzing-certificate-transparency-for-phishing — это скилл для Claude Code, который мониторит логи Certificate Transparency с помощью crt.sh и Certstream для выявления фишинговых доменов, похожих сертификатов и неавторизованной выдачи SSL/TLS сертификатов, нацеленной на вашу организацию. Скилл охватывает запросы к crt.sh через JSON API и PostgreSQL, мониторинг в реальном времени через Certstream, построение автоматических алертов на подозрительные сертификаты и интеграцию результатов в процессы threat intelligence. Для работы требуются Python 3.9+ с библиотеками requests, certstream, tldextract и Levenshtein, а также список доменов и брендовых ключевых слов организации. Подходит SOC-аналитикам, специалистам по threat hunting и командам, выстраивающим раннее обнаружение фишинга: сертификат появляется в CT-логах до запуска кампании, что даёт окно для превентивной блокировки.