#1Tools for managing, sharing, and integrating Indicators of Compromise (IOCs) into security defenses.
Kitploit 추천

오픈소스 위협 인텔리전스 플랫폼으로, 악성코드 및 관찰 가능 항목(observable) 분석을 위한 도구입니다. IP, 도메인, URL, 해시를 외부 소스로 강화하고, 정적 파일 분석, YARA 탐지, ML 기반 피싱 탐지를 수행합니다.
StyleSmuggler(CVE-2026-75650) Magento 오픈소스 및 Adobe Commerce용 IOC 툴킷. 손상된 스토어, Rust 임플란트, PHP 웹 셸, 지속성 아티팩트 및 알려진 침해 지표를 탐지합니다.

Citrix NetScaler 장치용 포렌식 트라이지 툴킷으로, 웹셸, 타임스탬프 변조, 의심스러운 바이너리를 탐지하는 Dissect 기반 IOC 스캐너와 CVE 취약점을 식별하는 원격 버전 스캐너를 갖추고 있습니다.

탐지 우선 방식의 사고 대응 툴킷으로, CVE-2026-73570을 조사하는 Zimbra 관리자를 위한 도구입니다. 로그에서 악용 지표를 검색하고, 지속성 위치를 점검하며, 호스트 상태를 변경하지 않고 타임스탬프가 기록된 증거 번들을 수집합니다.

이 저장소에는 추가 요구 사항 없이 사용할 수 있는 오픈 소스 무료 위협 인텔리전스 피드가 포함되어 있습니다. IP, URL, CVE 및 해시와 같은 여러 유형이 포함되어 있습니다.

죄송 랜섬웨어(.sorry) IOCs, YARA 규칙 및 포렌식 분석 - CVE-2026-41940 cPanel 캠페인

Copy Fail CVE-2026-31431 Linux 커널 페이지 캐시 권한 상승을 위한 탐지, 완화 및 IOC 툴킷

HAFNIUM 관련 IOC를 검색하는 도구: CVE-2021-26855 CVE-2021-26857 CVE-2021-26858 CVE-2021-27065

TeamPCP 공급망 공격(CVE-2026-33634) IOC 스캐너.

Threat intel observatory aggregating CISA KEV, ThreatFox, URLhaus, and MalwareBazaar feeds with search, change tracking, and STIX/CSV/JSONL export.

디지털 포렌식 엔진으로, 로그, 파일 및 시스템 아티팩트를 파싱하여 슈퍼 타임라인을 구축하고, 조사 시 시간순 이벤트 상관관계를 지원합니다.

MITRE ATT&CK 지식 베이스의 STIX 2.1 컬렉션으로, 엔터프라이즈, 모바일 및 ICS 위협 인텔리전스를 위한 공격자 전술과 기법을 제공합니다.

이벤트 로그를 수집, 검색, 주석 처리하여 침해 대응 및 DFIR 조사를 지원하는 협업형 포렌식 타임라인 분석 플랫폼입니다.

Android 및 iOS 기기용 포렌식 수집 및 분석 툴킷으로, 공개 및 비공개 침해 지표(IOC)를 사용하여 알려진 스파이웨어에 의한 잠재적 침해를 식별합니다.

MISP 이벤트 또는 속성에 첨부할 클러스터 및 요소(예: 위협 행위자)

디지털 유해에 맞서 공동으로 대응하기 위한 신뢰 및 안전 도구

구조화된 위협 인텔리전스 공유 및 상호 운용 가능한 IOC 교환을 위해 MISP 속성과 관계 유형을 정의하는 엄선된 JSON 객체 템플릿입니다.

오픈소스 보안 오케스트레이션, 자동화 및 대응(SOAR) 플랫폼으로, 시각적 워크플로 편집기, 사전 구축된 보안 앱 통합, 그리고 SOC 팀을 위한 하이브리드 리소스 공유를 제공합니다.