Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
awesome-threat-intelligence — SOC/CTI 팀을 위한 위협 인텔리전스 소스, 피드, 프레임워크, 도구 및 연구의 선별된 디렉토리—IOC, STIX/TAXII 형식 및 플랫폼을 다룹니다. | Kitploit
도구/GitHubGitHub/hslatman/awesome-threat-intelligence
OSINT (Open Source Intelligence)Threat Feeds & AggregatorsInformation GatheringMalware AnalysisThreat IntelligencePapers & ResearchLearning & EducationCurated ResourcesLearning Paths & Courses

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
Curated Resources #11위
Learning & Education #12위
Learning Paths & Courses #16위
Papers & Research #15위
Threat Feeds & Aggregators #17위
Threat Intelligence #19위
GitHubhslatman/awesome-threat-intelligence

awesome-threat-intelligence

SOC/CTI 팀을 위한 위협 인텔리전스 소스, 피드, 프레임워크, 도구 및 연구의 선별된 디렉토리—IOC, STIX/TAXII 형식 및 플랫폼을 다룹니다.

저장소 보기
10.7k1.8k354개월 전Kitploit 검토 완료

awesome-threat-intelligence

위협 인텔리전스 리소스의 엄선된 목록

위협 인텔리전스의 간결한 정의: 자산에 대한 기존 또는 새로운 위협이나 위해에 관한 증거 기반 지식으로, 맥락, 메커니즘, 지표, 시사점 및 실행 가능한 조언을 포함하며, 해당 위협이나 위해에 대한 주체의 대응 결정을 수립하는 데 활용할 수 있는 정보.

부담 없이 기여하세요.

  • 소스
  • 형식
  • 프레임워크 및 플랫폼
  • 도구
  • 연구, 표준 및 서적

소스

아래에 나열된 대부분의 리소스는 위협과 관련한 (가급적) 최신 정보를 얻기 위한 목록 및/또는 API를 제공합니다. 일부에서는 이러한 소스를 위협 인텔리전스로 간주하지만, 의견은 다릅니다. 진정한 위협 인텔리전스를 만들기 위해서는 (도메인 또는 비즈니스 특화된) 분석이 어느 정도 필요합니다.



AbuseIPDB AbuseIPDB는 인터넷에서 해커, 스패머 및 악성 활동의 확산을 막는 데 전념하는 프로젝트입니다. 웹마스터, 시스템 관리자 및 기타 이해 관계자가 온라인에서 악성 활동과 연관된 IP 주소를 신고하고 찾을 수 있는 중앙 블랙리스트를 제공하여 웹을 더 안전하게 만드는 것이 사명입니다.
APT 그룹 및 작전 APT 그룹, 작전 및 전술에 대한 정보와 인텔리전스를 포함하는 스프레드시트입니다.
Binary Defense IP 차단 목록 Binary Defense Systems Artillery 위협 인텔리전스 피드 및 IP 차단 목록 피드입니다.
BGP 순위 악성 콘텐츠가 가장 많은 ASN의 순위입니다.
봇넷 트래커 여러 활성 봇넷을 추적합니다.
BOTVRIJ.EU Botvrij.eu는 보안 장치에서 잠재적인 악성 활동을 감지하는 데 사용할 수 있는 다양한 오픈 소스 IOC 세트를 제공합니다.
BruteForceBlocker BruteForceBlocker는 서버의 sshd 로그를 모니터링하고 무차별 대입 공격을 식별한 다음 방화벽 차단 규칙을 자동으로 구성하고 해당 IP를 프로젝트 사이트 http://danger.rulez.sk/projects/bruteforceblocker/blist.php에 다시 제출하는 Perl 스크립트입니다.
C&C 트래커 Bambenek Consulting의 알려지고 활성 상태이며 싱크홀 처리되지 않은 C&C IP 주소 피드입니다. 상업적 사용에는 라이선스가 필요합니다.
CertStream 실시간 인증서 투명성 로그 업데이트 스트림입니다. SSL 인증서가 실시간으로 발급되는 것을 확인할 수 있습니다.
CCSS 포럼 멀웨어 인증서 다음은 포럼에서 다양한 인증 기관에 멀웨어와 연관될 가능성이 있다고 보고된 디지털 인증서 목록입니다. 이 정보는 기업이 디지털 인증서를 사용하여 멀웨어에 정당성을 부여하는 것을 방지하고 이러한 인증서의 신속한 폐기를 장려하기 위한 것입니다.
CI Army 목록 현재 다른 위협 목록에 없는 낮은 평점의 IP에 초점을 맞춘 상업용 CINS Score 목록의 하위 집합입니다.
Cisco Umbrella Cisco Umbrella(이전 OpenDNS)가 확인한 상위 100만 개 사이트의 예상 화이트리스트입니다.
Cloudmersive Virus Scan Cloudmersive Virus Scan API는 파일, URL 및 클라우드 스토리지를 검사하여 바이러스를 탐지합니다. 수백만 개의 위협에 대해 지속적으로 업데이트되는 시그니처와 고급 고성능 검사 기능을 활용합니다. 서비스는 무료이지만 개인 API 키를 받으려면 계정을 등록해야 합니다.
CrowdSec 콘솔 차세대 오픈 소스 무료 협업형 IDS/IPS 소프트웨어인 CrowdSec 덕분에 거의 실시간으로 업데이트되는 가장 큰 크라우드소싱 CTI입니다. CrowdSec 은 방문자 행동을 분석하고 모든 종류의 공격에 맞춤형 대응을 제공할 수 있습니다. 사용자는 위협에 대한 경보를 커뮤니티와 공유하고 네트워크 효과를 누릴 수 있습니다. IP 주소는 실제 공격에서 수집되며 허니팟 네트워크에서만 나오는 것이 아닙니다.
Cyber Cure 무료 인텔리전스 피드 Cyber Cure는 현재 감염되어 인터넷에서 공격 중인 IP 주소 목록이 포함된 무료 사이버 위협 인텔리전스 피드를 제공합니다. 멀웨어가 사용하는 URL 목록과 현재 확산 중인 알려진 멀웨어의 해시 파일 목록이 있습니다. CyberCure는 센서를 사용하여 매우 낮은 오탐률로 인텔리전스를 수집합니다. 자세한 문서도 제공됩니다.
Cyware 위협 인텔리전스 피드 Cyware의 Threat Intelligence 피드는 광범위한 오픈 및 신뢰할 수 있는 소스의 귀중한 위협 데이터를 제공하여 가치 있고 실행 가능한 위협 인텔리전스의 통합 스트림을 전달합니다. 당사의 위협 인텔 피드는 STIX 1.x 및 2.0과 완벽하게 호환되며 전 세계에서 실시간으로 발견된 악성 멀웨어 해시, IP 및 도메인에 대한 최신 정보를 제공합니다.
DataPlane.org DataPlane.org은 운영자가 운영자를 위해 만든 커뮤니티 기반 인터넷 데이터, 피드 및 측정 리소스입니다. 무료로 안정적이고 신뢰할 수 있는 서비스를 제공합니다.
Focsec.com Focsec.com은 VPN, 프록시, 봇 및 TOR 요청을 감지하는 API를 제공합니다. 항상 최신 데이터는 의심스러운 로그인, 사기 및 남용을 감지하는 데 도움이 됩니다. 코드 예제는 문서에서 찾을 수 있습니다.
DigitalSide Threat-Intel 주로 멀웨어 분석과 손상된 URL, IP 및 도메인을 기반으로 하는 오픈 소스 사이버 위협 인텔리전스 지표 세트를 포함합니다. 이 프로젝트의 목적은 SOC/CSIRT/CERT/개인이 최소한의 노력으로 사용할 수 있는 관련 IoC를 헌팅, 분석, 수집 및 공유하는 새로운 방법을 개발하고 테스트하는 것입니다. 보고서는 STIX2, CSV 및 MISP 피드의 세 가지 방식으로 공유됩니다. 보고서는 프로젝트의 Git 저장소에도 게시됩니다.
일회용 이메일 도메인 스팸/서비스 남용에 일반적으로 사용되는 익명 또는 일회용 이메일 도메인 모음입니다.
DNS Trails 현재 및 과거 DNS 정보, WHOIS 정보, 특정 IP와 연관된 다른 웹사이트 찾기, 서브도메인 지식 및 기술에 대한 무료 인텔리전스 소스입니다. IP 및 도메인 인텔리전스 API도 제공됩니다.
ELLIO: IP 피드(커뮤니티 무료 버전) 가까운 미래에 네트워크에 잠재적 위협이 될 것으로 예상되는 알려진 악성 IP 주소, 알려진 무해한 스캐너 및 의도가 알려지지 않은 행위자의 IP 주소로 구성된 위협 목록입니다. 개인적 비상업적 용도로 24시간 지연되어 제공되지만 다른 공개 IP 위협 목록/피드와 비교하여 여전히 뛰어난 보호 기능을 제공합니다.
Emerging Threats 방화벽 규칙 iptables, PF 및 PIX를 포함한 여러 유형의 방화벽에 대한 규칙 모음입니다.
도구 다운로드