#1Tools for managing, sharing, and integrating Indicators of Compromise (IOCs) into security defenses.
Kitploit 추천

이벤트 로그를 수집, 검색, 주석 처리하여 침해 대응 및 DFIR 조사를 지원하는 협업형 포렌식 타임라인 분석 플랫폼입니다.
내 스캐너 및 도구를 위한 YARA 시그니처 및 IOC 데이터베이스

Threatray의 위협 연구에서 제공하는 IoC 및 YARA 규칙

오픈소스 보안 오케스트레이션, 자동화 및 대응(SOAR) 플랫폼으로, 시각적 워크플로 편집기, 사전 구축된 보안 앱 통합, 그리고 SOC 팀을 위한 하이브리드 리소스 공유를 제공합니다.

VirusTotal용 오픈소스 Android 클라이언트. 70개 이상의 안티바이러스 엔진으로 파일, URL, 설치된 앱을 스캔합니다. 해시, 위협 분류, YARA 일치, 샌드박스 동작이 포함된 상세 보고서를 확인합니다. 추적이나 광고가 없습니다.

Go로 작성된 Spip 네트워크 센서

TanStack npm 공급망 공격 지표(CVE-2026-45321 / GHSA-g7cv-rxg3-hmpx)를 탐지하는 셸 스크립트

보안 우선 MCP 서버로, AI 에이전트가 Radare2, YARA, LIEF, Capstone 등을 기반으로 자동화된 리버스 엔지니어링, 악성코드 분석, 포렌식, 취약점 연구, SAST를 수행할 수 있도록 지원합니다.

이 저장소에는 추가 요구 사항 없이 사용할 수 있는 오픈 소스 무료 위협 인텔리전스 피드가 포함되어 있습니다. IP, URL, CVE 및 해시와 같은 여러 유형이 포함되어 있습니다.

Threat intel observatory aggregating CISA KEV, ThreatFox, URLhaus, and MalwareBazaar feeds with search, change tracking, and STIX/CSV/JSONL export.

Open Vulnerability Intelligence 플랫폼: 하나의 대시보드에 집계된 인텔리전스, 상관 분석 및 IOC 조회 기능을 제공하며 완전한 자체 호스팅이 가능합니다. 모든 리소스는 오픈 및 무료입니다. 대부분의 인증된 리소스는 무료 등급에서 넉넉한…

📕NVD 데이터베이스

탐지 우선 방식의 사고 대응 툴킷으로, CVE-2026-73570을 조사하는 Zimbra 관리자를 위한 도구입니다. 로그에서 악용 지표를 검색하고, 지속성 위치를 점검하며, 호스트 상태를 변경하지 않고 타임스탬프가 기록된 증거 번들을 수집합니다.

MISP (핵심 소프트웨어) - 오픈소스 위협 인텔리전스 및 공유 플랫폼