Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/manishrawat21/cisa-kev-threat-intel-orchestrator
Vulnerability AnalysisCloud SecurityDevSecOpsThreat IntelligenceIncident ResponseAI Security
GitHubmanishrawat21/cisa-kev-threat-intel-orchestrator

Cisa-KEV-Threat-Intel-Orchestrator

제로 터치 파이프라인으로, CISA Known Exploited Vulnerabilities (KEV) 카탈로그의 새로 무기화된 CVE를 매주 자동으로 프로덕션 준비 완료된 Sigma 탐지 규칙으로 변환합니다.

저장소 보기웹사이트
381714시간 59분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CISA KEV 위협 인텔 오케스트레이터

제로터치 파이프라인으로, CISA KEV(알려진 악용 취약점) 카탈로그의 새롭게 무기화된 CVE를 매주 자동으로 프로덕션 준비가 된 Sigma 탐지 규칙으로 변환합니다.

문제점

새로운 KEV 항목을 수동으로 사용 가능한 탐지 규칙으로 전환하는 것은 느립니다: 권고 확인, 공격 패턴 연구, Sigma 규칙 작성, 테스트, 팀 브리핑. CVE당 약 4~6시간이 소요됩니다. 한 주에 10개의 새 항목이면 일주일 내내 작업이며, 대부분의 SOC는 매주 월요일에 여분의 분석가 주간을 가지고 있지 않습니다.

이 도구의 기능

매주 월요일 오전 8시, 파이프라인은 다음을 수행합니다:

  1. 실시간 CISA KEV 카탈로그를 가져와 마지막 실행 이후 새로 추가된 무기화된 CVE를 분리합니다.
  2. Google Gemini를 사용하여 CVE별 Sigma 탐지 규칙을 생성하며, 구조화된 프롬프트를 통해 모델이 다음을 강제합니다:
    • CVE에 명명된 정확한 제품/벤더를 대상으로 함 (일반적인 플레이스홀더 규칙이 아님)
    • 기법에 맞는 올바른 Sysmon EventID 사용 (프로세스 생성, 네트워크, 이미지 로드, LSASS, 레지스트리)
    • 오탐을 제어하기 위해 3~5개의 조건 필터 포함
    • 관련 MITRE ATT&CK 기법에 매핑
    • Splunk, Elastic 또는 Wazuh에 바로 적용 가능한 깨끗한 YAML만 출력
  3. 처리된 모든 CVE를 Google Sheet에 기록하여 취약점이 공개된 시점과 탐지 규칙이 존재한 시점의 지속적인 타임스탬프 감사 추적을 제공합니다. 단순한 로그가 아니라 SOC 2 / ISO 27001 사전 취약점 관리 증거 요구 사항을 염두에 두고 구축되었습니다.
  4. CVE 목록, 심각도 및 초안 탐지 로직이 포함된 분석가 대기 주간 브리핑을 이메일로 발송합니다.

전체 블로그 확인: 고급 위협 인텔: CVE당 6시간에서 0분으로

아키텍처

root@kitploit:~
CISA KEV Catalog (API)
        │
        ▼
  n8n Schedule Trigger (Mon 8:00 AM)
        │
        ▼
  Filter: new + weaponized CVEs
        │
        ▼
  Gemini (Sigma rule generation, one CVE per call)
        │
        ├──▶ Google Sheets (audit trail)
        │
        └──▶ Email digest (analyst briefing)

자동화 영향 보고서

Impact

스택

n8n · CISA KEV API · Google Gemini · Google Sheets · Gmail/SMTP

상태 및 다음 단계

이것은 작업 중인 주간 파이프라인이며, 완성된 제품이 아닙니다. 현재 로드맵에 있는 항목:

  • 이메일 전송만이 아닌, 생성된 규칙을 보안팀의 SIEM에 직접 자동 배포
  • 분석가에게 도달하기 전에 생성된 규칙을 샘플 로그에 대해 자동 테스트
  • 사고 대응 시스템과의 직접 통합

저장소 내용

root@kitploit:~
/workflow           n8n workflow export (importable JSON)
/prompts             Gemini prompt templates used in the Sigma generation node
/sample-output       One real weekly briefing (sanitized)
README.md

작성자

Manish Rawat | 탐지 엔지니어 & SOC 분석가 (독립 연구) | 구직 중 | LinkedIn · GitHub · Medium

도구 다운로드