#1Tools for managing, sharing, and integrating Indicators of Compromise (IOCs) into security defenses.
Kitploit 추천

Open Vulnerability Intelligence 플랫폼: 하나의 대시보드에 집계된 인텔리전스, 상관 분석 및 IOC 조회 기능을 제공하며 완전한 자체 호스팅이 가능합니다. 모든 리소스는 오픈 및 무료입니다. 대부분의 인증된 리소스는 무료 등급에서 넉넉한…
📕NVD 데이터베이스

탐지 우선 방식의 사고 대응 툴킷으로, CVE-2026-73570을 조사하는 Zimbra 관리자를 위한 도구입니다. 로그에서 악용 지표를 검색하고, 지속성 위치를 점검하며, 호스트 상태를 변경하지 않고 타임스탬프가 기록된 증거 번들을 수집합니다.

MISP (핵심 소프트웨어) - 오픈소스 위협 인텔리전스 및 공유 플랫폼

Elastic Security Labs 릴리스

검색, 순위 지정, 웹 인터페이스 및 API를 갖춘 로컬 CVE/CPE 취약점 데이터베이스로, 오프라인 취약점 분석 및 관리를 위한 도구입니다.

확장 가능한 위협 인텔리전스 플랫폼으로, 200개 이상의 분석기를 사용하여 관찰 가능 항목과 파일을 강화하며, SOC 분석가 및 DFIR 팀을 위한 내장 GUI, REST API, 자동화된 워크플로를 제공합니다.

This repository contains a full blue-team malware analysis of a real malicious DOCX exploiting CVE-2017-0199. The lab includes sandbox execution,…

Defensive engagement & threat intelligence research laboratory. Converts inbound scam emails into actionable IOCs through controlled, policy-driven…

악성 샘플, 위협 인텔리전스, IOCs 및 보안 도구 로그를 위한 중앙 집중식 저장소로, 위협 연구 및 사고 대응 워크플로를 지원합니다.

자동화된 취약점 데이터 수집기로, NVD, OSV, Alpine, Red Hat 및 20개 이상의 다른 소스에서 보안 권고를 수집하여 보안 스캐닝 및 위협 인텔리전스를 위한 통합 파싱 가능 형식으로 제공합니다.

몇 가지 KQL 헌팅 쿼리

실시간 npm/PyPI 공급망 위협 탐지. 행동 체인 분석, AST 스캐닝, IOC 피드 및 복합 점수 엔진.

디지털 포렌식 엔진으로, 로그, 파일 및 시스템 아티팩트를 파싱하여 슈퍼 타임라인을 구축하고, 조사 시 시간순 이벤트 상관관계를 지원합니다.

MISP 택소노미 시스템에서 사용되는 분류 체계이며, 다른 정보 공유 도구에서도 사용할 수 있습니다.

A curated knowledge base to build, run and mature a SOC (including CSIRT).

디지털 유해에 맞서 공동으로 대응하기 위한 신뢰 및 안전 도구