
Le framework GOSINT est un projet utilisé pour collecter, traiter et exporter des indicateurs de compromission (IOCs) de haute qualité.
Le cadre GOSINT est un projet utilisé pour collecter, traiter et exporter des indicateurs de compromission (IOCs) de haute qualité. GOSINT permet à un analyste de sécurité de collecter et de normaliser des renseignements sur les menaces structurés et non structurés. L'application du renseignement sur les menaces aux opérations de sécurité enrichit les données d'alerte avec une confiance, un contexte et une cooccurrence supplémentaires. Cela signifie que vous appliquez des recherches de tiers aux données d'événements de sécurité pour identifier des indicateurs de comportement malveillant similaires ou identiques. Le cadre est écrit en Go avec un frontend JavaScript.

Veuillez trouver la procédure d'installation sur http://gosint.readthedocs.io/en/latest/installation.html
Il existe trois façons de démarrer :
La mise à jour est simple et encouragée à mesure que des bogues sont signalés et corrigés ou que de nouvelles fonctionnalités sont ajoutées. Pour mettre à jour votre instance de GOSINT, récupérez la dernière version de GOSINT depuis le dépôt et réexécutez la commande de build pour compiler le binaire mis à jour.
godep go build -o gosint
GOSINT nécessite une configuration initiale rapide pour commencer à utiliser les fonctionnalités du cadre. Tous les paramètres que vous devrez spécifier se trouvent sous l'onglet "Settings".
Veuillez trouver la procédure de configuration sur http://gosint.readthedocs.io/en/latest/configuration.html
Veuillez trouver les instructions d'utilisation sur http://gosint.readthedocs.io/en/latest/use.html