SECMON (Aubin Custodio - Guezone)은 CC BY-NC-SA 4.0에 따라 라이선스가 부여됩니다.
이 라이선스는 저자를 명시하고 상업적 목적으로 사용하지 않는 조건으로 SECMON을 사용하고, 개선하며, 운영할 수 있도록 허용합니다. 정보 보안 관찰 프로세스는 상당히 어렵고 시간이 많이 소요되므로, 이 도구는 기업 및/또는 사용자가 IT 인프라를 보호하고 현재 사이버 보안 세계를 이해하는 데 도움을 주기 위해서만 사용되어야 합니다.
변경 내역
2.0 :
로그 형식 수정
보고 방법 (날짜를 통한 생성)
웹 UI - 새로운 부트스트랩 템플릿
Docker 자동화 작업
2.1 :
웹 UI에 다중 사용자 지원 추가
자동 Docker 구성 개선 (git 및 볼륨을 통한 업데이트 개선)
RSS 모듈에서 보고된 주요 사이버 주제를 강조하는 Cyber Threats 섹션 추가
README 및 DOCS 업데이트 (docker, 업데이트 및 스크린샷 부분)
키워드 방법보다 CPE 폴링 방법 우선 순위 지정
로드맵
기능
Docker를 사용한 배포 자동화
첫 번째 보안 감사 (프론트엔드만)
표준 형식으로 로그 작성 및 SIEM 유형의 타사로 전송 계획
웹 UI 사용자 문서 작성
Windows 및 Linux 기반 시스템에서 CPE 스캔을 허용하는 스크립트 생성
새로운 사이버 뉴스 소스 추가
다른 애플리케이션에서 호출할 REST API 생성
CVE 일일 업데이트 보고서 전송 (새로운 고위험 제품, CVSS 변경, 영향받는 제품 변경, 새로운 익스플로잇 가능 CVE)
SECMON-Open-API (0-day, 유행 취약점 및 데이터 침해 뉴스를 얻기 위한 무료 공개 API)