#1
일반적인 원격 액세스 트로이목마용 Python 디코더

실시간 피싱 및 사기 도메인 차단 목록 - 208k+ 큐레이션 위협, 1M+ 커뮤니티, 무료 API, 다양한 형식

IOC 및 YARA 기반 스캐너로, 파일 이름 정규식, YARA 시그니처, 해시 매칭, 그리고 엔드포인트에서의 C2 백커넥트 검사를 통해 침해 지표를 탐지합니다.

AIL 프레임워크 - 분석 정보 유출 프레임워크. 프로젝트가 https://github.com/ail-project 로 이동되었습니다.

위협 인텔리전스 피드, IoC 목록, YARA 규칙, 그리고 SOC/CERT/CTI 탐지 및 사고 대응을 위한 DFIR 도구 참조 자료의 선별된 저장소입니다.

디지털 유해에 맞서 공동으로 대응하기 위한 신뢰 및 안전 도구

선별된 취약 및 악성 Windows 드라이버 데이터베이스와 YARA, Sigma, ClamAV, Sysmon 탐지 규칙을 포함하여 사전 대응 위협 헌팅 및 침해 대응을 지원합니다.

Cortex: 강력한 관측 가능성 분석 및 능동 대응 엔진

이 저장소에는 추가 요구 사항 없이 사용할 수 있는 오픈 소스 무료 위협 인텔리전스 피드가 포함되어 있습니다. IP, URL, CVE 및 해시와 같은 여러 유형이 포함되어 있습니다.

Sophos가 게시한 보고서의 침해 지표(Indicators of Compromise)

앰네스티 인터내셔널의 사이버 조사에서 수집된 침해 지표

Palo Alto Network의 Unit 42 팀이 시의적절한 위협 인텔리전스를 전파하기 위해 소셜 미디어 게시물을 지원하는 지표가 포함된 파일 모음입니다.


MISP 이벤트 또는 속성에 첨부할 클러스터 및 요소(예: 위협 행위자)

IntelMQ는 메시지 큐잉 프로토콜을 사용하여 보안 피드를 수집하고 처리하기 위한 IT 보안 팀용 솔루션입니다.