
지식 베이스 워크플로우 관리를 위한 YARA 규칙 및 C2 아티팩트(IP, DNS, SSL) (현재 알파 상태)
ThreatKB는 YARA 규칙 및 C2 아티팩트를 위한 지식 베이스 워크플로 관리 대시보드입니다. 규칙은 분류되어 축적된 아티팩트에 대한 의도, 심각도 및 신뢰도를 나타내는 데 사용됩니다.
ThreatKB 사용을 시작하려면 위키를 확인하세요.
Docker를 통한 설치가 현재 ThreatKB 설정에 권장되는 방법이며, 위키의 첫 번째 링크에 안내가 포함되어 있습니다. 소스 설치 방법도 위키에 포함되어 있습니다.
ThreatKB는 YARA 규칙을 Python 딕셔너리로 파싱하기 위해 Plyara를 사용합니다. Plyara 팀에게 큰 감사를 전합니다! 프로젝트 링크는 아래와 같습니다.
릴리스가 생성되면 시스템은 먼저 릴리스 상태인 모든 서명을 가져옵니다. 그런 다음 스테이징 상태인 모든 서명을 수집하여 가장 최근에 릴리스된 리비전이 릴리스 상태에 있는지 확인합니다. 만약 찾으면 해당 서명을 릴리스에 포함합니다. 이전에 릴리스된 리비전을 찾지 못하면 서명을 건너뜁니다.