
サイバーセキュリティアナリスト向けのオープンソースプラットフォームで、脅威インテリジェンスと検知エンジニアリングのための多くの機能を備えています。

警告 OSINT Toolkitはまだプロダクション準備ができていません。これは初期プロトタイプであり、まだいくつかの作業が必要です。
OSINT Toolkitは、セキュリティ専門家向けに設計された、セルフホスト可能なオンデマンド分析プラットフォームです。さまざまなセキュリティツールを単一の使いやすい環境に統合し、日常業務を効率化します。シングルユーザー運用に最適化されており、Dockerコンテナ内でローカルに実行され、長期的なデータストレージや管理を目的としていません。代わりに、ニュースの集約と分析、IOCおよび電子メールの調査、脅威検出ルールの作成などの日常的なワークフローの高速化に焦点を当てています。効率をさらに高めるために、OSINT Toolkitは生成AI機能を統合し、分析と意思決定のための追加サポートを提供します。
| IPアドレス | ドメイン | URL | メール | ハッシュ | CVE |
|---|---|---|---|---|---|
| AbuseIPDB | Alienvault | Alienvault | Emailrep.io | Alienvault | GitHub |
| Alienvault | Checkphish.ai | Checkphish.ai | GitHub | GitHub | NIST NVD |
| Checkphish.ai | GitHub | GitHub | Hunter.io | Maltiverse | |
| CrowdSec | Maltiverse | Google Safe Browsing | Have I Been Pwnd | Pulsedive | |
| GitHub | Pulsedive | Maltiverse | |||
| IPQualityScore | Shodan | Pulsedive | ThreatFox | ||
| Maltiverse | ThreatFox | Shodan | |||
| Pulsedive | ThreatFox | Virustotal | |||
| Shodan | |||||
| URLScan | |||||
| ThreatFox | Virustotal | URLScan | |||
| Virustotal | |||||
| Virustotal |
ニュースフィードモジュールは、Wired、The Hacker News、Security Magazine、Threatpost、TechCrunch Security、Dark Readingなどの信頼できるソースから記事を集約し、最新のサイバーセキュリティニュースを把握できます。複数のウェブサイトを訪問したり、多数のニュースレターに登録したりすることなく、業界のトレンドや潜在的な脅威を把握できます。このモジュールはニュース記事からIOCを自動的に抽出し、AIを使用して瞬時にニュースを分析できます。

IOCツールモジュールは、IPアドレス、ハッシュ、メールアドレス、ドメイン、URLなど、さまざまな侵害インジケータ(IOC)の分析を支援します。VirusTotal、AlienVault、AbuseIPDBなどのサービスや、RedditやTwitterなどのソーシャルメディアプラットフォームを活用して、IOCに関する情報を収集します。モジュールは分析対象のIOCの種類を自動的に検出し、適切なサービスを利用して関連情報を提供し、潜在的な脅威を特定し、組織を保護するために必要な措置を講じることができます。分析はIOCごとに個別に、または一括で行えます。また、IOCを安全に共有するためのファンギングおよびデファンギングも可能です。

メールアナライザーモジュールを使用すると、.emlファイルを分析して潜在的な脅威を検出できます。.emlファイルをモジュールにドラッグアンドドロップするだけで、ファイルを解析し、基本的なセキュリティチェックを実行し、侵害インジケータ(IOC)を抽出し、AIを活用してメッセージを分析します。さまざまなオープンソースインテリジェンス(OSINT)サービスを使用してIOCを分析し、組織のメールセキュリティを強化できます。
ドメインファインダーモジュールは、特定のパターンに一致する最近登録されたドメインを検索することで、フィッシング攻撃から組織を保護するのに役立ちます。URLScan.io APIを利用することで、ドメインに関連するWebサイトのスクリーンショットを直接訪問せずに表示できます。さらに、各ドメインとその解決済みIPを複数の脅威インテリジェンスサービスに対してチェックし、組織のセキュリティをさらに強化できます。
AIテンプレートモジュールは、ログデータ分析、メールテキスト分析、ソースコード解説のための強力なAIベースのソリューションを提供します。AIタスク用のテンプレートを作成し、プロンプトエンジニアリングプロセスをサポートします。

CVSS計算機モジュールを使用すると、脆弱性のCVSS 3.1スコアを計算し、計算結果をMarkdownまたはJSONファイルとしてエクスポートできます。
検出ルールモジュールは、Sigma、Yara、Snort/Suricateルールを作成するためのGUIです。
docker-compose.yamlファイルがあるディレクトリに移動するdocker-compose up -dデータベーススキーマが変更された場合は、コンテナを起動する前にマイグレーションを実行してください: docker compose run --rm backend alembic upgrade head
OSINT Toolkitは GNU Affero General Public License v3.0 の下でライセンスされています。
あなたはこのソフトウェアを自由に使用、変更、配布できます。ただし、変更されたバージョンやそれを基に構築されたサービスは、ネットワークサービスとして提供される場合も含め、AGPL-3.0の下で利用可能にする必要があります。
AGPL-3.0がユースケースに合わない場合(例えば、OSINT Toolkitをプロプライエタリ製品に統合したい場合や、変更を公開せずにマネージドサービスとして提供したい場合)、商用ライセンスが利用可能です。
連絡先: [[email protected]]
v0.1.0までのバージョンはMITライセンスの下でリリースされており、その条件の下で引き続き利用可能です。