Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
cloud-sniper — 가상 보안 관제 센터 | Kitploit
도구/GitHubGitHub/nicolasriverocorvalan/cloud-sniper
Indicator of Compromise (IOC) ManagementSecurity VirtualizationCloud SecurityThreat IntelligenceIncident Response
GitHubnicolasriverocorvalan/cloud-sniper

cloud-sniper

가상 보안 관제 센터

저장소 보기
53966년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트



Cloud Sniper가 새 보금자리를 찾았습니다!! 여기를 클릭하세요!!





alt text

클라우드 보안 운영

Cloud Sniper란 무엇인가?

Cloud Sniper는 클라우드 환경에서 보안 운영을 관리하도록 설계된 플랫폼입니다. 네이티브 클라우드 아티팩트를 정확하게 분석하고 상관관계를 파악하여 보안 인시던트에 대응할 수 있는 개방형 플랫폼입니다. 기업의 클라우드 보안 태세에 대한 완전한 가시성을 제공하며 보안 인시던트를 탐지하고 해결하기 위한 *가상 보안 운영 센터(vSOC)*로 사용됩니다.

이 플랫폼을 사용하면 보안 인시던트를 완전하고 포괄적으로 관리할 수 있어, 클라우드 기반 *침해 지표(IOC)*를 찾기 위해 수준 1 보안 분석가 그룹을 운영하는 비용을 줄일 수 있습니다. 이러한 IOC는 상관관계가 파악되지 않으면 복잡한 공격 탐지에 어려움을 초래합니다. 동시에 Cloud Sniper는 고급 보안 분석가가 외부 포렌식 또는 인시던트 대응 도구와 플랫폼을 통합하여 보안 피드를 플랫폼에 제공할 수 있도록 지원합니다.

클라우드 기반 플랫폼은 자동으로 배포되며 필요한 모든 정보 소스와 완전하고 네이티브하게 통합되어, 많은 벤더가 데이터를 배포하거나 수집할 때 겪는 문제를 방지합니다.

Cloud Sniper는 클라우드 기반 및 타사 피드를 수신하여 자동으로 대응함으로써 인프라를 보호하고 플랫폼에 영향을 미치는 IOC에 대한 지식 데이터베이스를 생성합니다. 이는 클라우드 제공업체가 적용하는 공동 책임 모델에 의해 정보가 제한될 수 있는 환경에서 가시성을 확보하는 가장 좋은 방법입니다.

쉽게 무시될 수 있는 고급 공격 기술을 탐지하기 위해 Cloud Sniper Analytics 모듈은 이벤트의 상관관계를 파악하여 IOC를 생성합니다. 이는 분석해야 할 복잡한 아티팩트에 대한 가시성을 제공하여 공격을 중단하고 공격자의 TTPs를 분석하는 데 모두 도움이 됩니다.

Cloud Sniper는 현재 AWS에서 사용 가능하며, 다른 클라우드 플랫폼으로 확장될 예정입니다.

자동 인프라 배포 (AWS용)

alt text

WIKI => 작동 방식

Cloud Sniper 릴리스

root@kitploit:~
1.  자동 인시던트 대응
    1.  WAF 필터링
    2.  NACL 필터링
    3.  IOCs 지식 데이터베이스
    4.  공격자가 사용한 전술, 기법 및 절차 (TTPs)
2.  보안 플레이북
    1.  NIST 접근 방식
3.  자동 보안 태깅
4.  Cloud Sniper Analytics
    1.  VPC Flow Logs를 통한 비콘 탐지 (C2 탐지 분석)

예정된 기능 및 통합

root@kitploit:~
1.  클라우드 기반 환경을 위한 보안 플레이북
2.  여러 계정에 대한 중앙 집중식 보안 인시던트 관리. 웹 관리 UI
3.  WAF 분석
4.  케이스 관리 (자동 케이스 생성)
5.  IOCs 강화 및 위협 인텔리전스 피드
6.  잘 알려진 보안 표준 (NIST) 기반 자동 보안 보고서
7.  타사 보안 도구 (DFIR)와의 통합
도구 다운로드