#1Tools for managing, sharing, and integrating Indicators of Compromise (IOCs) into security defenses.
Kitploit 추천

Open-source endpoint detection for Windows, Linux, and macOS. Sigma, YARA, and IOC rules on native telemetry. Written in Rust. No cloud account…

위협 인텔리전스 피드, IoC 목록, YARA 규칙, 그리고 SOC/CERT/CTI 탐지 및 사고 대응을 위한 DFIR 도구 참조 자료의 선별된 저장소입니다.

Palo Alto Network의 Unit 42 팀이 시의적절한 위협 인텔리전스를 전파하기 위해 소셜 미디어 게시물을 지원하는 지표가 포함된 파일 모음입니다.

고급 피싱 방지: 오픈 및 무료 Suricata 규칙 세트

여러 소스에서 CVE를 집계, 필터링 및 추적하고 팀 협업, 맞춤형 대시보드, 알림, AI 기반 분석을 통해 취약점 인텔리전스를 제공합니다.

실시간 피싱 및 사기 도메인 차단 목록 - 208k+ 큐레이션 위협, 1M+ 커뮤니티, 무료 API, 다양한 형식

PE 바이너리와 텍스트에서 고신호 IOC를 추출하는 확장 가능하고 결정론적인 정적 분석 엔진으로, SOC 자동화 및 현대 위협 분석 파이프라인을 위해 구축되었습니다.

Real-time malicious traffic detection system using public blacklists, static malware trails, and heuristic analysis to identify threats across DNS,…


StyleSmuggler(CVE-2026-75650) Magento 오픈소스 및 Adobe Commerce용 IOC 툴킷. 손상된 스토어, Rust 임플란트, PHP 웹 셸, 지속성 아티팩트 및 알려진 침해 지표를 탐지합니다.

전 세계적으로 확인된 데이터 유출 사고를 지속적으로 업데이트하여 제공하는 리소스입니다. 각 항목에는 일반적으로 피해 조직명과 일치하는 유출 사고명과 사고 발생 날짜가 포함됩니다.

Rule-based static and dynamic analysis tool that identifies capabilities in PE, ELF, .NET, and shellcode files, mapping them to MITRE ATT&CK…

악성 확장 프로그램 데이터베이스

Forensic collection and analysis toolkit for Android and iOS devices to identify potential compromise by known spyware using public and private…

선별된 취약 및 악성 Windows 드라이버 데이터베이스와 YARA, Sigma, ClamAV, Sysmon 탐지 규칙을 포함하여 사전 대응 위협 헌팅 및 침해 대응을 지원합니다.

MISP 이벤트 또는 속성에 첨부할 클러스터 및 요소(예: 위협 행위자)

DFIR 타임라인 분석 (macOS) — CSV, TSV, XLSX, EVTX, Plaso, $MFT, $J 파일을 위한 SQLite 기반 뷰어. AI Artifacts, AI Secret Hunt, 프로세스 검사, 측면 이동 추적, 지속성 탐지 및…

이벤트 로그를 수집, 검색, 주석 처리하여 침해 대응 및 DFIR 조사를 지원하는 협업형 포렌식 타임라인 분석 플랫폼입니다.