
엔터프라이즈 수준의 자동화된 분석을 위한 오픈소스 프레임워크입니다.
stoQ는 분석가가 수행해야 하는 지루하고 반복적인 작업을 단순화하는 데 도움이 되는 자동화 프레임워크입니다. 이를 통해 분석가와 DevSecOps 팀은 풍부하고 일관된 데이터 구조를 사용하여 다양한 데이터 소스, 데이터베이스, 디코더/인코더 및 기타 수많은 작업 간에 신속하게 전환할 수 있습니다. stoQ는 엔터프라이즈 환경에서 사용 가능하고 확장 가능하도록 설계되었으며, 동시에 개별 보안 연구자에게도 충분히 가볍습니다.
stoQ는 처음에 우리가 매일 직면하는 문제를 해결하기 위한 스크립트 모음이었습니다. SMTP 세션 파싱, 첨부 파일 추출, 다양한 맞춤형 및 오픈소스 도구로 스캔, 결과 저장, 최종 분석 등의 작업은 점점 더 많은 팀 자원을 소비했습니다. 우리는 데이터를 수집하고 추출하는 데 점점 더 많은 시간을 할애하게 되었습니다. 이로 인해 네트워크를 표적으로 삼는 적을 실제로 찾아 분석하는 데 필요한 귀중한 자원이 줄어들었습니다.
우리는 쳇바퀴 속의 햄스터가 되는 것에 지쳐서 무언가를 하기로 결정했습니다. 2011년, 우리는 위의 문제를 해결할 뿐만 아니라 데이터 흐름과 자동화된 분석을 신속하게 변경하고, 결과를 저장할 새 데이터베이스로 빠르게 전환하며, 변화하는 적의 전술, 기술, 절차(TTPs)에 대응할 수 있는 프레임워크 개발을 시작했습니다.
가장 중요한 것은, 우리가 사랑하는 일, 즉 단호하고 집중하며 끊임없는 적으로부터 네트워크를 방어하는 일을 할 수 있는 도구를 구축하는 데 초점을 맞췄다는 것입니다.
2015년, 여러 대규모 운영 네트워크에서 stoQ가 성숙해진 후, 우리는 더 넓은 네트워크 방어 커뮤니티를 돕기 위해 우리의 작업을 오픈소스로 공개하기로 결정했습니다. 그 이후로 stoQ 사용자 커뮤니티의 피드백과 기여 덕분에 stoQ를 지속적으로 개선해 왔습니다.