
El framework GOSINT es un proyecto utilizado para recolectar, procesar y exportar indicadores de compromiso (IOCs) de alta calidad.
El framework GOSINT es un proyecto utilizado para recopilar, procesar y exportar indicadores de compromiso (IOCs) de alta calidad. GOSINT permite a un analista de seguridad recopilar y estandarizar inteligencia de amenazas estructurada y no estructurada. Aplicar inteligencia de amenazas a las operaciones de seguridad enriquece los datos de alerta con confianza, contexto y co-ocurrencia adicionales. Esto significa que se aplica investigación de terceros a los datos de eventos de seguridad para identificar indicadores similares o idénticos de comportamiento malicioso. El framework está escrito en Go con un frontend en JavaScript.

Puede encontrar el procedimiento de instalación en http://gosint.readthedocs.io/en/latest/installation.html
Hay tres formas de ponerlo en marcha:
Actualizar es sencillo y se recomienda ya que se reportan y corrigen errores o se añaden nuevas funcionalidades. Para actualizar su instancia de GOSINT, obtenga la última versión de GOSINT del repositorio y vuelva a ejecutar el comando de compilación para compilar el binario actualizado.
godep go build -o gosint
GOSINT necesita una configuración inicial rápida para empezar a utilizar las funcionalidades del framework. Todos los ajustes que necesitará especificar se encuentran en la pestaña "Settings".
Puede encontrar el procedimiento de configuración en http://gosint.readthedocs.io/en/latest/configuration.html
Puede encontrar las instrucciones de uso en http://gosint.readthedocs.io/en/latest/use.html