#1Tools for managing, sharing, and integrating Indicators of Compromise (IOCs) into security defenses.
Kitploit 추천

멀티-패커 래퍼로, 다양한 패커, 난독화 도구 및 기타 Red Team 지향 무기들을 데이지 체인 방식으로 연결할 수 있습니다. 아티팩트 워터마킹, IOCs 수집 및 PE 백도어링 기능이 특징입니다. 임플란트를 입력하면 많은 은밀한 작업을 수행하고 난독화된 실행…

파이썬 기반 악성코드 분석 샌드박스로, Sysinternals Procmon과 통합하여 런타임 지표를 자동으로 수집, 분석, 보고하며 YARA 스캐닝 및 IOC 생성을 수행합니다.

쓰레기 입력에서 IoC를 추출하고 여러 CTI 서비스를 사용하여 평판을 확인하는 간단한 애플리케이션입니다.

Curated Intelligence는 전 세계의 분석가들과 협력하여 추가 무료 위협 인텔리전스를 찾고 있는 우크라이나 조직에 유용한 정보를 제공하고 있습니다. Slava Ukraini. 우크라이나에 영광을!

MITRE ATT&CK 지식 베이스의 STIX 2.1 컬렉션으로, 엔터프라이즈, 모바일 및 ICS 위협 인텔리전스를 위한 공격자 전술과 기법을 제공합니다.

자동화된 취약점 데이터 수집기로, NVD, OSV, Alpine, Red Hat 및 20개 이상의 다른 소스에서 보안 권고를 수집하여 보안 스캐닝 및 위협 인텔리전스를 위한 통합 파싱 가능 형식으로 제공합니다.

여러 소스(OSINT 피드, 악성코드 보고서)에서 지표를 추출 및 정규화하여 분석 및 공유를 위한 통합 형식으로 변환하는 자동화된 위협 인텔리전스 집계 도구입니다.

JavaScript 악성코드 연구를 위한 도구입니다.

Open-source endpoint detection for Windows, Linux, and macOS. Sigma, YARA, and IOC rules on native telemetry. Written in Rust. No cloud account…

MISP 택소노미 시스템에서 사용되는 분류 체계이며, 다른 정보 공유 도구에서도 사용할 수 있습니다.

이 저장소에는 Akamai의 여러 보안 연구 팀에서 수행한 연구의 결과물인 코드와 IoC(침해 지표)가 포함되어 있습니다.

사이버 보안 분석가를 위한 오픈 소스 플랫폼으로, 위협 인텔리전스 및 탐지 엔지니어링을 위한 다양한 기능을 제공합니다.

Threat Intel IoCs + 암흑 물질의 조각들. Gen Threat Labs에서 발행.

공개 Volexity 블로그 게시물의 시그니처 및 IoC

PowerShell 기반의 침해 대응 도구 키트로, 25개 이상의 포렌식 아티팩트(프로세스, 네트워크 연결, 레지스트리, 브라우저 기록)를 수집하고 SIEM 통합을 위해 CSV로 내보냅니다. Defender for Endpoint Live Response를 지원합니다.

실제 멀웨어 조사에서 추출한 손상 지표(IOC)의 선별된 컬렉션으로, 위협 탐지 및 헌팅을 위한 해시, 도메인, IP를 포함합니다.