#1
LetsDefend, VirusTotal, Hybrid Analysis, TrueFort, ChatGPT를 활용한 CVE-2024-49138 실습형 SOC 조사

Windows 프로세스 생성 이벤트를 통해 CVE-2022-30190(Follina) 악용을 탐지하는 Sigma 규칙으로, SOC 팀이 악성 Office 문서 실행을 식별할 수 있도록 지원합니다.

이 저장소에는 Belsen Group이 공개적으로 유출한 Fortigate 방화벽 취약점(CVE-2022-40684) 및 영향을 받은 데이터에 대한 정보가 포함되어 있습니다. 이 정보는 조직이 피해 여부를 식별할 수 있도록 보안 연구 및 방어 목적으로 공유됩니다.

외부 동적 목록(EDL)으로, CVE-2024-3400을 적극적으로 악용하는 IP 주소 목록을 제공하며, 방화벽 및 SIEM 차단 목록에 사용하여 진행 중인 공격으로부터 방어할 수 있습니다.

Log4Shell(CVE-2021-44228) 악용 시도를 탐지하기 위한 SIEM 쿼리 모음입니다. 보안 모니터링 및 사고 대응을 위해 즉시 사용 가능한 탐지 규칙을 제공합니다.

https://github.com/AmgdGocha/Detection-Rules/blob/main/CVE-2023-21716.yar 의 YARA 규칙과 일치하는 파일에 대한 레트로헌트 결과

StyleSmuggler(CVE-2026-75650) Magento 오픈소스 및 Adobe Commerce용 IOC 툴킷. 손상된 스토어, Rust 임플란트, PHP 웹 셸, 지속성 아티팩트 및 알려진 침해 지표를 탐지합니다.

오픈소스 위협 인텔리전스 플랫폼으로, 악성코드 및 관찰 가능 항목(observable) 분석을 위한 도구입니다. IP, 도메인, URL, 해시를 외부 소스로 강화하고, 정적 파일 분석, YARA 탐지, ML 기반 피싱 탐지를 수행합니다.

Citrix NetScaler 장치용 포렌식 트라이지 툴킷으로, 웹셸, 타임스탬프 변조, 의심스러운 바이너리를 탐지하는 Dissect 기반 IOC 스캐너와 CVE 취약점을 식별하는 원격 버전 스캐너를 갖추고 있습니다.

탐지 우선 방식의 사고 대응 툴킷으로, CVE-2026-73570을 조사하는 Zimbra 관리자를 위한 도구입니다. 로그에서 악용 지표를 검색하고, 지속성 위치를 점검하며, 호스트 상태를 변경하지 않고 타임스탬프가 기록된 증거 번들을 수집합니다.

GOSINT 프레임워크는 고품질 침해 지표(IOC)를 수집, 처리, 내보내기 위한 프로젝트입니다.

HASSH는 특정 클라이언트 및 서버 SSH 구현을 식별하는 데 사용할 수 있는 네트워크 핑거프린팅 표준입니다. 핑거프린트는 작은 MD5 핑거프린트 형태로 쉽게 저장, 검색 및 공유할 수 있습니다.

EXIST는 사이버 위협 인텔리전스를 집계·분석하는 웹 애플리케이션입니다.

BlackBerry 위협 연구 및 인텔리전스

"proxylogon" 취약점 그룹(CVE-2021-26855, CVE-2021-26857, CVE-2021-26858, CVE-2021-27065)을 통해 공격받은 Microsoft Exchange 서버에 유포된 웹쉘을 탐지합니다.