Basta indovinare. Assegna un punteggio a ogni minaccia.
Il Crime Score OFA assegna un valore di rischio da 0–1000 a ogni IP, dominio, URL e hash di file nell'ecosistema dell'Alliance — basato su sei livelli di validazione e oltre 290 organizzazioni membro.
Punteggi più alti significano una conferma più solida da più fonti
Usa le fasce qui sotto per calibrare la tua policy di enforcement.
| Intervallo | Fascia | Azione Consigliata |
|---|---|---|
| 0–80 | Pulito / Non osservato | Nessuna azione di enforcement consigliata |
| 80–140 | Watchlist / Monitoraggio | Solo logging e alerting |
| 140–250 | Blocco Consigliato | Inizia qui con ≥400 per un'implementazione iniziale sicura |
| 250–1000 | Blocco Immediato | Alta confidenza, confermato da più settori — enforcement immediato |
Una validazione dell'alliance ≥190 bilancia accuratezza e prevenzione per la maggior parte delle prime implementazioni.
Blocco automatico, solo quando è certo
Non conta quante volte un IP attacca — conta quanti membri fidati lo confermano.
Un solo membro, attaccato 10,000 volte
Il volume non basta: un singolo segnalatore, per quanto rumoroso, non attiva mai un blocco.
Crime Score massimo 60 · non bloccato
Almeno 4 membri ad alta affidabilità, nelle ultime 2 ore
Fonti indipendenti, a ciascuna delle quali OneFirewall assegna un livello di affidabilità, confermano lo stesso threat actor.
Sopra la soglia · bloccato automaticamente
Sei tu a impostare la soglia, quando vuoi.
Ogni punteggio, spiegato nel dettaglio
Ogni lookup restituisce non solo il punteggio, ma anche il livello di confidenza, quanti membri indipendenti lo hanno segnalato e le specifiche tecniche MITRE osservate.
GET /api/v1/score?ip=185.220.101.45
{
"ip": "185.220.101.45",
"score": 847,
"band": "IMMEDIATE_BLOCK",
"confidence": 0.94,
"members_seen": 23,
"components": {
"alliance_freq": 340,
"trust_weight": 180,
"confidence_meta": 165,
"stix_enrichment": 100,
"temporal_decay": 62
},
"mitre_ttps": ["T1190", "T1133"],
"tags": ["tor-exit", "brute-force"]
}
Nessun singolo segnale determina il punteggio
Frequenza dei Membri dell'Alliance
Più organizzazioni indipendenti che segnalano lo stesso asset aumentano il punteggio in modo non lineare — una dozzina di conferme innalza la certezza.
Peso di Affidabilità della Fonte
Ogni membro contributore viene ponderato in base alla sua accuratezza storica e al tasso di falsi positivi.
Metadati di Confidenza
Le valutazioni di confidenza per singola submission confluiscono direttamente nel punteggio composito.
Arricchimento STIX
Il contesto strutturato dei bundle STIX aggiunge peso dove esistono dettagli di conferma.
Decadimento Temporale
I punteggi invecchiano naturalmente man mano che gli avvistamenti diventano meno recenti, riflettendo il ricambio dell'infrastruttura.
Ponderazione per Settore
I pattern di targeting tra i vari settori adeguano la rilevanza per il tuo settore specifico.
