Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
OneAlert — OT/ICS 네트워크를 위한 AI 기반 SOC — 6개의 자율 에이전트, MITRE ATT&CK 매핑, Suricata/Zeek 수집, 인간-인-더-루프 대응, 330개 이상의 테스트. 중소기업을 위한 Claroty/Dragos의 오픈소스 대안. | Kitploit
도구/GitHubGitHub/mangod12/onealert
Network SecurityThreat IntelligenceIncident ResponseAI Security
GitHubmangod12/onealert

OneAlert

OT/ICS 네트워크를 위한 AI 기반 SOC — 6개의 자율 에이전트, MITRE ATT&CK 매핑, Suricata/Zeek 수집, 인간-인-더-루프 대응, 330개 이상의 테스트. 중소기업을 위한 Claroty/Dragos의 오픈소스 대안.

저장소 보기
31314일 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

OneAlert AI 보안 OS

산업 네트워크를 위한 오픈소스 자율 사이버 방어

OT/ICS 인프라 전반의 위협을 탐지, 조사, 헌팅, 대응하는 AI 에이전트 — 인간 승인 게이트와 전체 감사 추적이 포함됩니다.

데모 설정 · 기능 · 빠른 시작 · 아키텍처

CI Tests AI Agents License Python React


지금 사용해보기

라이브 데모: https://onealert-demo.mangoglacier-b3ad215d.southeastasia.azurecontainerapps.io/app/

이메일[email protected]
비밀번호password123

현실적인 정수 처리장 데이터가 미리 로드됨: 11개의 OT/IT 자산, 다단계 공격 시나리오(VPN 침해 → 측면 이동 → PLC 접근 시도), MITRE ATT&CK 매핑이 포함된 AI 생성 조사 케이스, 15개 이상의 보안 이벤트.


작동 모습

대시보드
KPI, 심각도 분석, 위험 히트맵을 포함한 보안 태세 대시보드


존재 이유

엔터프라이즈 SOC 도구는 연간 30만~80만 달러가 듭니다. PLC, SCADA 시스템, OT 네트워크를 보유한 중소기업 제조업체는 이를 감당할 수 없지만, 점점 더 표적이 되고 있습니다. OneAlert는 다음과 같은 AI 블루 팀을 제공합니다:

  • Suricata/Zeek 네트워크 텔레메트리 수집
  • AI 에이전트로 이상 징후 탐지 (정적 규칙뿐만 아니라)
  • 경보를 MITRE ATT&CK 매핑이 포함된 조사 케이스로 상관 분석
  • 인간 승인 게이트가 있는 대응 계획 생성
  • 자연어를 사용한 위협 헌팅
  • OT 안전 제약 조건 적용 (PLC에 대한 자율적 조치 금지)

기능

AI 에이전트 파이프라인

팀으로 작업하는 6개의 특화 에이전트:

통제된 자율성

  • 5가지 자율성 수준(L0 읽기 전용 ~ L4 위기 모드)
  • OT 안전 제약 조건: Purdue 레벨 0-3 자산은 차단을 위해 항상 인간 승인 필요
  • 전체 에이전트 원장: 모든 AI 결정이 모델, 토큰, 추론과 함께 기록됨
  • 정책 엔진: 영역, 자산 유형, 자율성 수준별 작업 승인 규칙
  • 승인 워크플로: 실행 전 REST API를 통해 대응 계획 승인/거부
  • 작업 실행기: 12가지 작업 유형 (알림, IP 차단, 호스트 격리, VLAN 격리 등)

PII 및 비밀 정보 삭제

  • 8가지 패턴 유형: 이메일, SSN, 신용카드, API 키, Bearer 토큰, 비밀번호, 개인 키, JWT
  • 이벤트 수집에 통합: 저장 및 LLM 처리 전에 비밀 정보 제거
  • 네트워크 관찰 가능 항목 유지: 보안 분석을 위해 IP, 포트, 도메인, 호스트 이름 보존

퍼플팀 검증

  • 시뮬레이션된 ATT&CK 테스트: 원자 테스트 라이브러리가 포함된 8가지 기법 범주
  • 드라이런/랩/프로덕션 모드: 프로덕션 모드는 명시적 인간 승인 필요
  • 탐지 적용 범위 지표: 기법별 탐지율 및 격차 분석
  • 컨트롤 결과 추적: 어떤 탐지 규칙이 작동했고 어떤 것이 놓쳤는지

의미 검색 및 폭발 반경

  • 자연어 케이스 검색: 외부 종속성 없이 TF-IDF 순위
  • 유사 인시던트 검색: 공유 MITRE 기법 하이라이트를 사용한 코사인 유사도 매칭
  • 폭발 반경 그래프: 엔티티 관계 시각화 (자산, IP, 케이스별 MITRE 기법)

보안 이벤트 수집

  • Suricata EVE JSON 파서 (경보, DNS, HTTP, TLS, 플로우)
  • Zeek 로그 파서 (conn, dns, http, ssl, files, notice)
  • 웹훅 수신기 Filebeat/Fluentd 실시간 수집용
  • 파일 업로드 오프라인 분석용

MITRE ATT&CK 통합

  • 엔터프라이즈 + ICS 매트릭스 (16개의 전술, 30개 이상의 기법)
  • Suricata 시그니처에서 기법으로 자동 매핑
  • 전술별 탐지 적용 범위 히트맵
  • 검색 가능한 기법 브라우저

위협 헌트 랩

  • 자연어 입력: "엔지니어링 워크스테이션에서 PLC 서브넷으로의 측면 이동을 찾아줘"
  • AI가 이벤트 데이터에 대한 SQL 쿼리 생성
  • 확인된 결과에서 자동 생성된 Sigma 탐지 규칙
  • 읽기 전용 쿼리 안전 검증 (INSERT/UPDATE/DELETE 차단)

OT/ICS 취약점 관리

  • 다중 소스 CVE 수집 (NVD, CISA KEV, ICS-CERT, Cisco PSIRT, Microsoft MSRC)
  • AI 기반 OT 인식 수정 조치 (중요 영역에 대한 보상 컨트롤)
  • EPSS 익스플로잇 확률 점수
  • SBOM 분석 (CycloneDX/SPDX)
  • Purdue 모델 분류를 통한 수동 장치 탐색

코드형 컴플라이언스

  • IEC 62443-3-3 (10개 컨트롤) + NIST CSF 2.0 (11개 컨트롤)
  • 플랫폼 데이터로부터 자동 증거 수집
  • 지속적인 컴플라이언스 점수

멀티 테넌시 및 결제

  • 역할 기반 접근(관리자/분석가/뷰어)을 포함한 조직 모델
  • Stripe 결제 (무료, 스타터 $499, 프로 $1,999, 엔터프라이즈 $4,999/월)
  • SIEM 통합 (Splunk, Sentinel, ServiceNow, PagerDuty)

빠른 시작

원커맨드 데모

root@kitploit:~
git clone https://github.com/mangod12/OneAlert.git
cd OneAlert
pip install -r requirements.txt
python -m backend.demo

http://localhost:8000/app/ 열기 — 데모 데이터가 공격 시나리오와 함께 자동 로드됩니다.

Docker

root@kitploit:~
docker compose up --build

로컬 개발

root@kitploit:~
# 백엔드
python -m venv .venv && source .venv/bin/activate
pip install -r requirements.txt
python -m uvicorn backend.main:app --reload

# 프론트엔드
cd frontend-v2 && npm install && npm run dev

환경 변수

root@kitploit:~
# AI 에이전트에 필요
AI_PROVIDER=anthropic          # 또는 openai, ollama, vllm, groq
ANTHROPIC_API_KEY=sk-ant-...   # 또는 OpenAI 호환용 AI_API_KEY

# 선택 사항
AI_TRIAGE_MODEL=claude-sonnet-4-20250514
AI_BASE_URL=http://localhost:11434/v1  # Ollama/vLLM용
SECRET_KEY=your-production-secret
DATABASE_URL=postgresql://user:pass@host/db

아키텍처

root@kitploit:~
                      OneAlert AI 보안 OS
 ┌─────────────────┬───────────────────┬───────────────────────┐
 │  센서 계층      │   에이전트 계층    │     컨트롤 플레인      │
 │                 │                   │                        │
 │  Suricata EVE   │  탐지 에이전트     │  정책 엔진             │
 │  Zeek 로그      │  트라이지 에이전트  │  자율성 수준           │
 │  Syslog/Auth    │  헌트 에이전트     │  승인 워크플로         │
 │  OT 탐색        │  대응 에이전트     │  에이전트 원장         │
 │  PII 삭제       │  퍼플 에이전트     │  OT 영역 제약 조건      │
 │                 │  컴플라이언스 에이전트│  작업 실행기           │
 ├─────────────────┼───────────────────┼───────────────────────┤
 │  데이터 계층     │   AI 런타임       │     프론트엔드         │
 │                 │                   │                        │
 │  PostgreSQL     │  Claude (기본)    │  대시보드               │
 │  SQLite (개발)  │  OpenAI 호환      │  케이스 및 조사         │
 │  이벤트 저장소   │  Ollama/vLLM      │  이벤트 뷰어           │
 │  에이전트 원장   │  모델 라우팅      │  MITRE ATT&CK 맵      │
 │  의미 검색      │                   │  헌트 랩              │
 │                 │                   │  대응 계획             │
 │                 │                   │  퍼플팀 검증           │
 └─────────────────┴───────────────────┴───────────────────────┘

데이터 흐름

root@kitploit:~
Suricata/Zeek 이벤트 ──► 수집 API ──► 이벤트 저장소
                                            │
                                       탐지 에이전트 (이상 탐지)
                                            │
CVE 경보 (NVD/CISA/ICS-CERT) ──► 트라이지 에이전트 (상관 분석 + MITRE)
                                            │
                                       조사 케이스
                                            │
                                       대응 에이전트 (통제된 계획)
                                            │
                                  인간 승인 ──► 작업 실행

기술 스택


API 개요

전체 API 문서는 로컬 실행 시 /docs에서 확인할 수 있습니다.


프로젝트 구조

root@kitploit:~
backend/
├── services/ai/          # 제공자 중립 LLM 런타임
├── services/agents/       # 탐지, 트라이지, 헌트, 대응, 퍼플 에이전트
├── services/mitre/        # MITRE ATT&CK 통합
├── services/parsers/      # Suricata + Zeek 이벤트 파서
├── models/                # SQLAlchemy 모델 + Pydantic 스키마
├── routers/               # FastAPI 라우트 핸들러
├── services/pii_redactor.py    # PII/비밀 정보 삭제 파이프라인
├── services/action_executor.py # 대응 작업 실행
├── services/semantic_search.py # TF-IDF 검색 + 폭발 반경
└── services/              # CVE, 컴플라이언스, 결제, 알림

frontend-v2/src/
├── pages/                 # 대시보드, 케이스, 이벤트, 헌트랩, MitreMap, 대응 계획, 검증
├── components/            # 차트, 레이아웃, 공유 UI
└── stores/                # Zustand 인증 상태

tests/                     # 309 pytest 테스트
tests/e2e/                 # 배포된 앱에 대한 Playwright E2E
docs/                      # AI_CONTEXT, ARCHITECTURE, CODEMAP, VISION

OneAlert 비교

OneAlert의 차별점: 단순 로그 수집이 아닌, 조사 및 대응을 수행하는 AI 에이전트. 모든 작업은 OT 자산에 대한 인간 승인이 있는 정책에 의해 통제됩니다.


대상


기여 방법

기여를 환영합니다! 도움이 가장 필요한 분야:

  • 새 이벤트 파서: Windows Event Log, AWS CloudTrail, Azure Activity
  • MITRE 적용 범위: 더 많은 기법 매핑 및 탐지 규칙
  • Sigma 에코시스템: Sigma 규칙 가져오기/내보내기, 이벤트 데이터에 대한 테스트
  • UI/UX: 대시보드 위젯, 케이스 시각화, 토폴로지 그래프
  • OT 프로토콜: 추가 ICS 프로토콜 파서 (BACnet, HART-IP)

라이선스

MIT — License 참조.


50만 달러 SOC 플랫폼을 감당할 수 없지만 여전히 하나가 필요한 보안 팀을 위해 만들어졌습니다.

도구 다운로드
케이스 조사
MITRE ATT&CK 매핑 및 공격 타임라인이 포함된 AI 생성 조사 케이스
MITRE ATT&CK 맵
기법 검색 기능이 있는 MITRE ATT&CK 적용 범위 히트맵
헌트 랩
AI 생성 쿼리를 이용한 자연어 위협 헌팅
보안 이벤트
심각도 필터링이 있는 Suricata/Zeek 보안 이벤트
경보
AI 기반 수정 조치가 포함된 CVE 취약점 경보
자산
Purdue 모델 분류가 포함된 OT/IT 자산 인벤토리
에이전트수행 작업
탐지 에이전트포트 스캔, OT 프로토콜 이상, C2 패턴에 대한 이벤트 통계 분석
트라이지 에이전트경보 + 이벤트를 MITRE ATT&CK 매핑이 포함된 조사 케이스로 상관 분석
헌트 에이전트자연어 가설을 받아 SQL 쿼리 생성, Sigma 규칙 출력
대응 에이전트순서가 지정된 차단 조치가 포함된 대응 계획 생성
퍼플 에이전트탐지 적용 범위 검증을 위해 ATT&CK 기법 시뮬레이션
컴플라이언스 에이전트플랫폼 데이터를 IEC 62443 및 NIST CSF 컨트롤에 매핑
계층기술
백엔드FastAPI, Python 3.11+, SQLAlchemy 2.0 async
프론트엔드React 19, Vite 8, Tailwind CSS v4, Zustand, Recharts
AI 런타임제공자 중립 (Claude, GPT-4o, Ollama, vLLM, Groq)
데이터베이스PostgreSQL (프로덕션), SQLite (개발)
인증JWT + GitHub OAuth + TOTP MFA
배포Docker, Azure Container Apps
CIGitHub Actions, 330개 이상의 테스트 (309 pytest + 22 Playwright E2E)
엔드포인트설명
POST /api/v1/events/ingest보안 이벤트용 웹훅 수신기
POST /api/v1/events/uploadSuricata/Zeek 로그 파일 업로드
POST /api/v1/cases/pipeline전체 AI 에이전트 파이프라인 실행
POST /api/v1/cases/auto-triage최근 데이터에서 트라이지 에이전트 실행
POST /api/v1/hunt/자연어 위협 헌팅 시작
GET /api/v1/mitre/coverageMITRE ATT&CK 탐지 적용 범위
GET /api/v1/cases/조사 케이스 목록
GET /api/v1/alerts/취약점 경보 목록
GET /api/v1/events/stats이벤트 수집 통계
GET /api/v1/cases/search?q=의미 케이스 검색
GET /api/v1/cases/{id}/similar유사 인시던트 찾기
GET /api/v1/cases/{id}/blast-radius폭발 반경 엔티티 그래프
GET /api/v1/response-plans/대응 계획 목록
POST /api/v1/response-plans/{id}/approve대응 계획 승인
POST /api/v1/response-plans/{id}/execute승인된 계획 실행
POST /api/v1/validation/runs퍼플팀 검증 실행 생성
POST /api/v1/validation/runs/{id}/executeATT&CK 기법 테스트 실행
GET /api/v1/validation/coverage기법별 탐지 적용 범위
기능OneAlertWazuhSecurityOnionOSSECCaldera
AI 기반 트라이지예 (6개 에이전트)아니요아니요아니요아니요
MITRE ATT&CK 매핑자동 매핑수동 규칙수동아니요예
OT/ICS 프로토콜 지원Modbus, S7, EtherNet/IP제한적Zeek 기반아니요아니요
자연어 위협 헌팅예아니요아니요아니요아니요
통제된 대응 (승인 게이트)예 (L0-L4)아니요아니요아니요아니요
퍼플팀 검증내장아니요아니요아니요예 (핵심)
LLM 전 PII 삭제예N/AN/AN/AN/A
Suricata + Zeek 수집예예예아니요아니요
컴플라이언스 (IEC 62443, NIST CSF)자동화수동아니요아니요아니요
SBOM 분석예아니요아니요아니요아니요
자체 호스팅 가능예예예예예
SaaS 결제 (Stripe)내장아니요아니요아니요아니요
산업사용 사례
수도/하수화학 주입 및 펌프장을 제어하는 PLC 모니터링
제조공장 바닥의 HMI 및 SCADA 시스템 보호
에너지/유틸리티IT에서 OT 제어 네트워크로의 측면 이동 탐지
MSSP산업 고객을 위한 멀티 테넌트 SOC-as-a-Service
보안 팀탐지 적용 범위의 퍼플팀 검증
컴플라이언스자동화된 IEC 62443 및 NIST CSF 증거 수집