
확장 가능한 위협 인텔리전스 플랫폼으로, 200개 이상의 분석기를 사용하여 관찰 가능 항목과 파일을 강화하며, SOC 분석가 및 DFIR 팀을 위한 내장 GUI, REST API, 자동화된 워크플로를 제공합니다.
위협 인텔리전스 데이터를 악성코드, IP 주소 또는 도메인에 대해 얻고 싶으신가요? 단일 API 요청으로 여러 소스에서 동시에 이런 데이터를 얻고 싶으신가요?
바로 이곳이 적합합니다!
IntelOwl은 위협 인텔리전스를 대규모로 관리하기 위한 오픈 소스 솔루션입니다. 온라인에서 사용할 수 있는 다양한 분석기와 최첨단 악성코드 분석 도구를 통합하고 있습니다.
이 애플리케이션은 확장성과 위협 정보 검색 속도 향상을 목표로 설계되었습니다.
제공하는 기능:
저희는 문서를 잘 작성하고, 이해하기 쉽고, 항상 최신 상태로 유지하기 위해 노력합니다. 설치, 사용, 구성 및 기여에 관한 모든 정보는 여기에서 확인할 수 있습니다.
프로젝트와 시간에 따른 성장에 대해 더 알고 싶다면, 이 링크를 클릭하여 프로젝트에 관한 공식 블로그 게시물 및/또는 영상을 읽어보세요
모든 분석기 전체 목록은 문서에서 확인할 수 있습니다.
오픈 소스 프로젝트 유지 관리자로서, 우리는 프로젝트를 계속 유지하고 새로운 기능, 버그 수정 및 일반 개선 사항을 지속적으로 출시하기 위해 외부 지원에 크게 의존합니다.
이에 따라, 우리는 Open Collective에 가입하여 미국 및 EU 비영리 단체와 동등한 지위를 획득했습니다. 이를 통해 조직은 세금 면제와 투명하게 기부금을 수령하고 관리할 수 있습니다. IntelOwl과 모든 커뮤니티를 지원해 주세요.
Certego는 이탈리아에 기반을 둔 MDR(Managed Detection and Response) 및 위협 인텔리전스 제공업체입니다.
IntelOwl은 Certego의 위협 인텔리전스 R&D 부서에서 탄생했으며, 대부분 그들의 지원 덕분에 유지 관리되고 업데이트됩니다.
The Honeynet Project는 오픈 소스 사이버 보안 도구를 만들고 사이버 위협에 대한 지식을 공유하는 비영리 단체입니다.
Honeynet 덕분에 우리는 여기에 애플리케이션의 공개 데모를 호스팅하고 있습니다. 관심이 있으시면 Honeynet 회원 또는 IntelOwl 유지 관리자에게 연락하여 공개 서비스에 대한 액세스 권한을 받으세요.
이 프로젝트는 탄생 이후 Google Summer of Code (GSoC)에 참여해 왔습니다!
다음 Google Summer of Code에 참여하고 싶다면, 전용 저장소에서 모든 정보를 확인하세요!
2021년 IntelOwl은 공식 Docker 오픈 소스 프로그램에 가입했습니다. 이를 통해 IntelOwl 개발자는 Docker 이미지를 쉽게 관리하고 코드 작성에 집중할 수 있습니다. 공식 IntelOwl Docker 이미지는 여기에서 확인할 수 있습니다.
2022년 IntelOwl은 공식 DigitalOcean 오픈 소스 프로그램에 가입했습니다.
주요 개발자에게 언제든지 Twitter로 연락주세요:
| 유형 | 사용 가능한 분석기 |
|---|
| 내장 모듈 | - 정적 Office 문서, RTF, PDF, PE, ELF, APK 파일 분석 및 메타데이터 추출 - 문자열 난독화 해제 및 분석 (FLOSS, Stringsifter, ...) - Yara, ClamAV (다양한 공개 규칙 사용 가능. 사용자 정의 규칙 추가 가능) - Qiling 및 Speakeasy를 사용한 PE 에뮬레이션 - PE 서명 검증 - PE 기능 추출 (CAPA 및 Blint) - JavaScript 에뮬레이션 (Box-js) - Android 악성코드 분석 (Quark-Engine, Androguard, Mobsf, ...) - SPF 및 DMARC 검증기 - Suricata 및 Hfinger를 사용한 PCAP 분석 - Honeyclient (Thug, Selenium) - 스캐너 (WAD, Nuclei, ...) - 더 많음... |
| 외부 서비스 | - Abuse.ch MalwareBazaar/URLhaus/Threatfox/YARAify - GreyNoise v2 - Intezer - VirusTotal v3 - Crowdsec - URLscan - Shodan - AlienVault OTX - Intelligence_X - MISP - 더 많음... |