
OSINT를 그냥 검색하지 마세요. 스위핑하세요.
IT 보안 분야에서 일한다면, SIEM이 경고한 내용과 세상의 다른 사람들이 그에 대해 알고 있는 것을 이해하기 위해 OSINT를 사용할 가능성이 높습니다. 대부분의 경우 OSINT는 IOC의 마지막 분석 결과에 기반한 보고서만 제공하기 때문에, 여러 OSINT 서비스를 함께 사용하는 경우가 많습니다. 어떤 이들에게는 그것으로 충분합니다. 네트워크 및 이메일 차단, IDS/IPS용 새 규칙 생성, SIEM 콘텐츠 업데이트, Google Alerts 및 DomainTools 모니터에 새 알림 생성 등을 수행합니다. 다른 이들은 회사가 수천 달러를 지불하는 타사 도구의 제공 보고서를 기반으로 동일한 대응 조치를 배포합니다.
두 경우 모두의 문제는 분석가가 모든 IOC를 수집하기 위해 조금 더 깊이 파고들어야 한다는 점입니다(예: 악성 매크로에서 발견된 PowerShell 명령을 완전히 난독화 해제). 그리고 분석의 기반이 되는 추가 IOC가 오늘 해당 사이트에 대해 사실인 것과 아무 관련이 없다면? 그럼 pwned 당할까요? 그리고 경영진의 추가 질문이 발생합니다...
어디로 흘러가는지 보이시나요? 당신은 해고 통지서를 받고 건물 밖으로 안내되어 다른 업종의 일자리를 찾아야 할 것입니다.
그럼 왜 pwned 당했을까요? 그 하나의 알림에 대해 모든 IOC를 수동으로 수집하는 데 시간을 낭비했다면, 교대 근무의 절반을 소비했을 것이고, 어쨌든 pwned 당했을 것입니다.
해결책? OSweep™.
시작하기 전에 다음을 준비하세요:
Ubuntu 18.04+
CentOS 7+
선택 패키지
시작하려면 **여기**를 클릭하세요.
OSINT Sweep - 대시보드

Certificate Search - 대시보드

CyberCrime Tracker - 대시보드

GreyNoise - 대시보드

Hybrid-Analysis - 대시보드

MalShare - 대시보드

Phishing Catcher - 대시보드

Phishing Kit Tracker - 대시보드

Pastebin Dump - 대시보드

ThreatCrowd - 대시보드

Twitter - 대시보드

URLhaus - 대시보드

urlscan.io - 대시보드

포크(fork)하고, 머지 요청(merge request)을 보내고, 개선에 도움을 주세요.