
자동 정보 수집 프레임워크로, 칼리 리눅스 도구와 공개 API를 조율하여 침투 테스트 작업을 위한 정찰 데이터를 수집, 저장 및 분석합니다.
Kali Intelligence Suite(KIS)는 침투 테스터를 위한 정보 수집 및 데이터 마이닝 도구입니다. 이 도구는 다음을 자동으로 수행하여 빠르고 자율적이며 중앙 집중적이고 포괄적인 정보 수집을 지원합니다:
각 Kali Linux 도구 실행 또는 API 쿼리 후, KIS는 수집된 정보를 분석하고 새로 식별된 사용자 자격 증명, 호스트/도메인, TCP/UDP 서비스, HTTP 디렉토리 등과 같은 흥미로운 정보를 추출하고 보고합니다. 추출된 정보는 내부적으로 여러 PostgreSql 데이터베이스 테이블에 저장되며, 이를 통해 이후에 실행되는 Kali Linux 도구에 의해 수집된 정보를 지속적이고 구조적으로 향상시키고 재사용할 수 있습니다.
추가 기능은 다음과 같습니다:
KIS의 최신 버전은 Docker.com에서 확인할 수 있습니다. 해당 페이지의 설치 및 업데이트 지침을 따르십시오.
수동 설치는 위키 페이지 Installing KIS에서 확인할 수 있습니다.
다음 그림은 KIS의 데이터 및 수집 모델을 보여줍니다. 이 모델에서 각 노드는 관계형 데이터베이스의 테이블을 나타내며, 노드 사이의 실선은 해당 관계를 문서화합니다. 점선 방향 그래프는 KIS가 어떤 기존 수집 정보(소스 노드)를 기반으로 추가 정보(대상 노드)를 수집할 수 있는지 문서화합니다. 방향 그래프의 레이블은 KIS가 수집을 수행하는 데 사용하는 기술을 문서화합니다.

범위 설정은 KIS의 핵심 기능으로, KIS를 효과적으로 사용하기 위해 알아야 할 중요한 사항입니다. 범위 설정에 대한 정보는 위키 페이지 KIS에서의 범위 설정에서 확인할 수 있습니다.
사용 가능한 수집기의 전체 목록은 위키 페이지 KIS 수집기를 참조하십시오.
설치 후 다음 KIS 명령을 사용할 수 있습니다.
이 스크립트는 다음을 수행할 수 있습니다:
자세한 정보와 예제를 보려면 다음 명령을 실행하십시오:
docker exec -it kaliintelsuite kismanage -h
또한, kismanage 사용에 대한 실제 예제는 위키 페이지 KIS 사용 사례를 참조하십시오.
이 스크립트는 명령줄 인터페이스를 구현하여 정보를 수집합니다.
자세한 정보와 예제를 보려면 다음 명령을 실행하십시오:
docker exec -it kaliintelsuite kiscollect -h
또한, kiscollect 사용에 대한 실제 예제는 위키 페이지 KIS 사용 사례를 참조하십시오.
이 스크립트는 다양한 필터링 옵션을 통해 수집된 데이터를 분석할 수 있습니다. 지원되는 보고서 형식은 다음과 같습니다:
자세한 정보와 예제를 보려면 다음 명령을 실행하십시오:
docker exec -it kaliintelsuite kisreport -h
또한, kisreport 사용에 대한 실제 예제는 위키 페이지 KIS 사용 사례를 참조하십시오.
Lukas Reiter (@chopicalquy) - Kali Intelligence Suite
이 프로젝트는 GPLv3 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 라이선스 파일을 참조하십시오.