
Das GOSINT-Framework ist ein Projekt zur Erfassung, Verarbeitung und Exportierung hochwertiger Indikatoren für Kompromittierungen (IOCs).
Das GOSINT-Framework ist ein Projekt zum Sammeln, Verarbeiten und Exportieren hochwertiger Indicators of Compromise (IOCs). GOSINT ermöglicht es einem Sicherheitsanalysten, strukturierte und unstrukturierte Bedrohungsintelligenz zu sammeln und zu standardisieren. Die Anwendung von Bedrohungsintelligenz in Sicherheitsoperationen bereichert Alarmdaten um zusätzliches Vertrauen, Kontext und Ko-Vorkommen. Das bedeutet, dass Sie Forschungsergebnisse von Drittanbietern auf Sicherheitsereignisdaten anwenden, um ähnliche oder identische Indikatoren für bösartiges Verhalten zu identifizieren. Das Framework ist in Go mit einem JavaScript-Frontend geschrieben.

Bitte finden Sie die Installationsanleitung unter http://gosint.readthedocs.io/en/latest/installation.html
Es gibt drei Möglichkeiten, um loszulegen:
Die Aktualisierung ist einfach und wird empfohlen, da Fehler gemeldet und behoben werden oder neue Funktionen hinzugefügt werden. Um Ihre GOSINT-Instanz zu aktualisieren, holen Sie die neueste Version von GOSINT aus dem Repository und führen Sie den Build-Befehl erneut aus, um die aktualisierte Binärdatei zu kompilieren.
godep go build -o gosint
GOSINT benötigt eine schnelle anfängliche Konfiguration, um die Funktionen des Frameworks nutzen zu können. Alle Einstellungen, die Sie festlegen müssen, finden Sie unter dem Reiter 'Settings'.
Bitte finden Sie die Konfigurationsanleitung unter http://gosint.readthedocs.io/en/latest/configuration.html
Bitte finden Sie die Anweisungen zur Nutzung unter http://gosint.readthedocs.io/en/latest/use.html