
GOSINTフレームワークは、高品質な侵害指標(IOC)を収集、処理、エクスポートするために使用されるプロジェクトです。
GOSINTフレームワークは、高品質の侵害指標(IOC)の収集、処理、エクスポートに使用されるプロジェクトです。GOSINTを使用すると、セキュリティアナリストは構造化および非構造化の脅威インテリジェンスを収集し、標準化することができます。脅威インテリジェンスをセキュリティ運用に適用すると、アラートデータに追加の信頼性、コンテキスト、共起性が付与されます。つまり、サードパーティの調査をセキュリティイベントデータに適用して、悪意のある動作の類似または同一の指標を特定することができます。フレームワークはGoで記述されており、JavaScriptフロントエンドを備えています。

インストール手順は http://gosint.readthedocs.io/en/latest/installation.html をご覧ください。
起動と実行には3つの方法があります。
アップデートは簡単で、バグが報告・修正されたり新機能が追加された場合に推奨されます。GOSINTのインスタンスを更新するには、リポジトリから最新バージョンを取得し、ビルドコマンドを再実行して更新されたバイナリをコンパイルしてください。
godep go build -o gosint
GOSINTはフレームワークの機能を利用するために、いくつかの初期設定が必要です。指定が必要な設定はすべて「Settings」タブにあります。
設定手順は http://gosint.readthedocs.io/en/latest/configuration.html をご覧ください。
使用方法の説明は http://gosint.readthedocs.io/en/latest/use.html をご覧ください。