Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OneAlert — OT/ICS 네트워크를 위한 AI 기반 SOC — 6개의 자율 에이전트, MITRE ATT&CK 매핑, Suricata/Zeek 수집, 인간-인-더-루프 대응, 330개 이상의 테스트. 중소기업을 위한 Claroty/Dragos의 오픈소스 대안. | Kitploit
도구/GitHubGitHub/mangod12/onealert
Network SecurityThreat IntelligenceIncident ResponseAI Security
GitHubmangod12/onealert

OneAlert

OT/ICS 네트워크를 위한 AI 기반 SOC — 6개의 자율 에이전트, MITRE ATT&CK 매핑, Suricata/Zeek 수집, 인간-인-더-루프 대응, 330개 이상의 테스트. 중소기업을 위한 Claroty/Dragos의 오픈소스 대안.

저장소 보기
313151개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

OneAlert AI 보안 OS

산업 네트워크를 위한 오픈소스 자율 사이버 방어

OT/ICS 인프라 전반의 위협을 탐지, 조사, 헌팅, 대응하는 AI 에이전트 — 인간 승인 게이트와 전체 감사 추적이 포함됩니다.

데모 설정 · 기능 · 빠른 시작 · 아키텍처

CI Tests AI Agents License Python React


지금 사용해보기

라이브 데모: https://onealert-demo.mangoglacier-b3ad215d.southeastasia.azurecontainerapps.io/app/

이메일[email protected]
비밀번호password123

현실적인 정수 처리장 데이터가 미리 로드됨: 11개의 OT/IT 자산, 다단계 공격 시나리오(VPN 침해 → 측면 이동 → PLC 접근 시도), MITRE ATT&CK 매핑이 포함된 AI 생성 조사 케이스, 15개 이상의 보안 이벤트.


작동 모습

대시보드
KPI, 심각도 분석, 위험 히트맵을 포함한 보안 태세 대시보드

케이스 조사
MITRE ATT&CK 매핑 및 공격 타임라인이 포함된 AI 생성 조사 케이스
MITRE ATT&CK 맵
기법 검색 기능이 있는 MITRE ATT&CK 적용 범위 히트맵
헌트 랩
AI 생성 쿼리를 이용한 자연어 위협 헌팅
보안 이벤트
심각도 필터링이 있는 Suricata/Zeek 보안 이벤트
경보
AI 기반 수정 조치가 포함된 CVE 취약점 경보
자산
Purdue 모델 분류가 포함된 OT/IT 자산 인벤토리

존재 이유

엔터프라이즈 SOC 도구는 연간 30만~80만 달러가 듭니다. PLC, SCADA 시스템, OT 네트워크를 보유한 중소기업 제조업체는 이를 감당할 수 없지만, 점점 더 표적이 되고 있습니다. OneAlert는 다음과 같은 AI 블루 팀을 제공합니다:

  • Suricata/Zeek 네트워크 텔레메트리 수집
  • AI 에이전트로 이상 징후 탐지 (정적 규칙뿐만 아니라)
  • 경보를 MITRE ATT&CK 매핑이 포함된 조사 케이스로 상관 분석
  • 인간 승인 게이트가 있는 대응 계획 생성
  • 자연어를 사용한 위협 헌팅
  • OT 안전 제약 조건 적용 (PLC에 대한 자율적 조치 금지)

기능

AI 에이전트 파이프라인

팀으로 작업하는 6개의 특화 에이전트:

에이전트수행 작업
탐지 에이전트포트 스캔, OT 프로토콜 이상, C2 패턴에 대한 이벤트 통계 분석
트라이지 에이전트경보 + 이벤트를 MITRE ATT&CK 매핑이 포함된 조사 케이스로 상관 분석
헌트 에이전트자연어 가설을 받아 SQL 쿼리 생성, Sigma 규칙 출력
대응 에이전트순서가 지정된 차단 조치가 포함된 대응 계획 생성
퍼플 에이전트탐지 적용 범위 검증을 위해 ATT&CK 기법 시뮬레이션
컴플라이언스 에이전트플랫폼 데이터를 IEC 62443 및 NIST CSF 컨트롤에 매핑

통제된 자율성

  • 5가지 자율성 수준(L0 읽기 전용 ~ L4 위기 모드)
  • OT 안전 제약 조건: Purdue 레벨 0-3 자산은 차단을 위해 항상 인간 승인 필요
  • 전체 에이전트 원장: 모든 AI 결정이 모델, 토큰, 추론과 함께 기록됨
  • 정책 엔진: 영역, 자산 유형, 자율성 수준별 작업 승인 규칙
  • 승인 워크플로: 실행 전 REST API를 통해 대응 계획 승인/거부
  • 작업 실행기: 12가지 작업 유형 (알림, IP 차단, 호스트 격리, VLAN 격리 등)

PII 및 비밀 정보 삭제

  • 8가지 패턴 유형: 이메일, SSN, 신용카드, API 키, Bearer 토큰, 비밀번호, 개인 키, JWT
  • 이벤트 수집에 통합: 저장 및 LLM 처리 전에 비밀 정보 제거
  • 네트워크 관찰 가능 항목 유지: 보안 분석을 위해 IP, 포트, 도메인, 호스트 이름 보존

퍼플팀 검증

  • 시뮬레이션된 ATT&CK 테스트: 원자 테스트 라이브러리가 포함된 8가지 기법 범주
  • 드라이런/랩/프로덕션 모드: 프로덕션 모드는 명시적 인간 승인 필요
  • 탐지 적용 범위 지표: 기법별 탐지율 및 격차 분석
  • 컨트롤 결과 추적: 어떤 탐지 규칙이 작동했고 어떤 것이 놓쳤는지

의미 검색 및 폭발 반경

  • 자연어 케이스 검색: 외부 종속성 없이 TF-IDF 순위
  • 유사 인시던트 검색: 공유 MITRE 기법 하이라이트를 사용한 코사인 유사도 매칭
  • 폭발 반경 그래프: 엔티티 관계 시각화 (자산, IP, 케이스별 MITRE 기법)

보안 이벤트 수집

  • Suricata EVE JSON 파서 (경보, DNS, HTTP, TLS, 플로우)
  • Zeek 로그 파서 (conn, dns, http, ssl, files, notice)
  • 웹훅 수신기 Filebeat/Fluentd 실시간 수집용
  • 파일 업로드 오프라인 분석용

MITRE ATT&CK 통합

  • 엔터프라이즈 + ICS 매트릭스 (16개의 전술, 30개 이상의 기법)
  • Suricata 시그니처에서 기법으로 자동 매핑
  • 전술별 탐지 적용 범위 히트맵
  • 검색 가능한 기법 브라우저

위협 헌트 랩

  • 자연어 입력: "엔지니어링 워크스테이션에서 PLC 서브넷으로의 측면 이동을 찾아줘"
  • AI가 이벤트 데이터에 대한 SQL 쿼리 생성
  • 확인된 결과에서 자동 생성된 Sigma 탐지 규칙
  • 읽기 전용 쿼리 안전 검증 (INSERT/UPDATE/DELETE 차단)

OT/ICS 취약점 관리

  • 다중 소스 CVE 수집 (NVD, CISA KEV, ICS-CERT, Cisco PSIRT, Microsoft MSRC)
  • AI 기반 OT 인식 수정 조치 (중요 영역에 대한 보상 컨트롤)
  • EPSS 익스플로잇 확률 점수
  • SBOM 분석 (CycloneDX/SPDX)
  • Purdue 모델 분류를 통한 수동 장치 탐색

코드형 컴플라이언스

  • IEC 62443-3-3 (10개 컨트롤) + NIST CSF 2.0 (11개 컨트롤)
  • 플랫폼 데이터로부터 자동 증거 수집
  • 지속적인 컴플라이언스 점수

멀티 테넌시 및 결제

  • 역할 기반 접근(관리자/분석가/뷰어)을 포함한 조직 모델
  • Stripe 결제 (무료, 스타터 $499, 프로 $1,999, 엔터프라이즈 $4,999/월)
  • SIEM 통합 (Splunk, Sentinel, ServiceNow, PagerDuty)

빠른 시작

원커맨드 데모

git clone https://github.com/mangod12/OneAlert.git
cd OneAlert
pip install -r requirements.txt
python -m backend.demo

http://localhost:8000/app/ 열기 — 데모 데이터가 공격 시나리오와 함께 자동 로드됩니다.

Docker

docker compose up --build

로컬 개발

# 백엔드
python -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python -m uvicorn backend.main:app --reload

# 프론트엔드
cd frontend-v2 && npm install && npm run dev

환경 변수

# AI 에이전트에 필요
AI_PROVIDER=anthropic          # 또는 openai, ollama, vllm, groq
ANTHROPIC_API_KEY=sk-ant-...   # 또는 OpenAI 호환용 AI_API_KEY

# 선택 사항
AI_TRIAGE_MODEL=claude-sonnet-4-20250514
AI_BASE_URL=http://localhost:11434/v1  # Ollama/vLLM용
SECRET_KEY=your-production-secret
DATABASE_URL=postgresql://user:pass@host/db

아키텍처

                      OneAlert AI 보안 OS
 ┌─────────────────┬───────────────────┬───────────────────────┐
 │  센서 계층      │   에이전트 계층    │     컨트롤 플레인      │
 │                 │                   │                        │
 │  Suricata EVE   │  탐지 에이전트     │  정책 엔진             │
 │  Zeek 로그      │  트라이지 에이전트  │  자율성 수준           │
 │  Syslog/Auth    │  헌트 에이전트     │  승인 워크플로         │
 │  OT 탐색        │  대응 에이전트     │  에이전트 원장         │
 │  PII 삭제       │  퍼플 에이전트     │  OT 영역 제약 조건      │
 │                 │  컴플라이언스 에이전트│  작업 실행기           │
 ├─────────────────┼───────────────────┼───────────────────────┤
 │  데이터 계층     │   AI 런타임       │     프론트엔드         │
 │                 │                   │                        │
 │  PostgreSQL     │  Claude (기본)    │  대시보드               │
 │  SQLite (개발)  │  OpenAI 호환      │  케이스 및 조사         │
 │  이벤트 저장소   │  Ollama/vLLM      │  이벤트 뷰어           │
 │  에이전트 원장   │  모델 라우팅      │  MITRE ATT&CK 맵      │
 │  의미 검색      │                   │  헌트 랩              │
 │                 │                   │  대응 계획             │
 │                 │                   │  퍼플팀 검증           │
 └─────────────────┴───────────────────┴───────────────────────┘

데이터 흐름

도구 다운로드