
딥 웹과 다크 웹의 사이버 위협 인텔리전스 소스 모음

딥웹과 다크웹에서 수집한 사이버 위협 인텔리전스(CTI) 소스 모음
프로젝트 공식 웹사이트는 https://www.deepdarkcti.com 입니다. 이 프로젝트의 목표는 딥웹과 다크웹에 존재하는, 사이버 위협 인텔리전스(CTI) 맥락에서 유용할 수 있는 소스들을 수집하는 것입니다.
프로젝트 기여자(또는 사이버 위협 인텔리전스 분야에서 활동하는 사람들)는 프로젝트에 통합할 새로운 소스를 제안하고, 일상적으로 사용되는 연구 및 분석 전술과 기법에 대해 논의할 수 있는 Telegram 그룹을 이용할 수 있습니다. Telegram 그룹 액세스 권한은 https://twitter.com/fastfire 또는 https://t.me/fastfire83 또는 https://bsky.app/profile/fastfire.bsky.social 로 요청을 보내 요청할 수 있습니다.
또는 기부를 통해 기여하고 싶다면 가능합니다. 이 기능은 프로젝트의 일부 팔로워들의 요청으로 추가되었습니다. 기부금과 그 사용처는 완전한 투명성 아래 관리되며, 오직 deepdarkCTI 프로젝트 관련 리소스를 구축하는 데에만 사용됩니다.
사이버 위협 인텔리전스(CTI)란 무엇인가?
사이버 위협 인텔리전스(CTI)는 위협 및 적에 대한 정보를 수집하고 분석하여 다양한 사이버 공격에 대한 대비, 예방 및 대응 조치를 위한 합리적인 결정을 내릴 수 있는 패턴을 도출하는 것으로 정의됩니다.
CTI는 사이버 위협 분야의 추세와 기술 발전을 수집, 연구 및 분석하는 것을 포함하며, 종종 침해 지표(IoC) 또는 위협 피드 형태로 제공되어 조직의 고유한 위협 환경에 대한 증거 기반 지식을 제공합니다.
사이버 위협 인텔리전스에서는 의도, 능력, 기회의 삼박자를 기반으로 분석이 수행됩니다. 이 삼박자에 대한 연구를 통해 전문가들은 조직에 대한 기존 또는 신흥 위협에 대해 정보에 기반한 전략적, 작전적, 전술적 결정을 평가하고 내릴 수 있습니다.
위협 인텔리전스에는 세 가지 유형이 있습니다:
전략적 - 사이버 보안 태세, 위협 및 비즈니스에 미치는 영향에 대한 높은 수준의 정보를 제공합니다.
전술적 - 공격을 수행하는 데 사용되는 위협 행위자의 전술, 기법 및 절차(TTP)에 관한 정보를 제공합니다.
작전적 - 조직에 대한 특정 위협에 관한 정보를 제공합니다.
일반적인 인텔리전스 소스는 다음과 같습니다:
딥웹 및 다크웹 영역과 관련된 OSINT 소스를 고려하는 이 프로젝트를 통해, 우리는 다음 출처에 존재하는 인텔리전스 정보를 모니터링하는 것을 목표로 합니다.
또한 methods 파일 내에는 소스 검색 및 분석을 위한 다양한 기법이 설명되어 있습니다.