Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Watcher — AI 기반 위협 인텔리전스 플랫폼으로, 자동화된 CVE/랜섬웨어 모니터링, 도메인 감시, 데이터 유출 탐지 및 MISP/TheHive 연동을 통한 사고 대응을 제공합니다. | Kitploit
도구/GitHubGitHub/thalesgroup-cert/watcher
OSINT (Open Source Intelligence)Vulnerability AnalysisDNS & Subdomain EnumerationData ExfiltrationInformation GatheringPhishingThreat IntelligenceMachine LearningIncident ResponseAI Security
GitHubthalesgroup-cert/watcher
1.4k1991개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Watcher

AI 기반 위협 인텔리전스 플랫폼으로, 자동화된 CVE/랜섬웨어 모니터링, 도메인 감시, 데이터 유출 탐지 및 MISP/TheHive 연동을 통한 사고 대응을 제공합니다.

저장소 보기웹사이트

Watcher 로고

AI 기반 자동화 사이버보안 위협 탐지 플랫폼

Install Documentation Stars Closed Issues License Docker Pulls

thalesgroup-cert/Watcher | Trendshift thalesgroup-cert/Watcher | Trendshift

Watcher는 AI 기반 위협 인텔리전스 분석을 통해 새로운 사이버보안 위협을 발견하고 모니터링하도록 설계된 Django & React JS 플랫폼입니다. 웹 서버에 배포하거나 Docker를 통해 빠르게 실행할 수 있습니다.

Watcher 기능

Watcher는 포괄적인 위협 탐지 및 모니터링으로 보안 운영을 강화합니다:

  • AI 기반 위협 인텔리전스 - 원시 위협 데이터를 실행 가능한 인텔리전스로 변환: 상위 5개 트렌드 사이버보안 주제에 대한 자동화된 주간 요약, 위협 발생 시 실시간 속보 알림, 모든 보안 키워드(관련 CVE 및 위협 행위자 정보 포함)에 대한 온디맨드 요약 제공.

  • CVE 및 랜섬웨어 인텔리전스 - cve.circl.lu의 CVE, ransomware.live 및 ransomlook.io의 랜섬웨어 피해자 및 그룹 등 외부 위협 데이터를 지속적으로 수집, 연관 및 표면화합니다. 특정 위협이 조직의 맥락과 일치할 때 알림을 받도록 키워드 기반 Watch Rule을 정의합니다.

  • 신규 위협 탐지 - CERT-FR(www.cert.ssi.gouv.fr), CERT-EU(www.cert.europa.eu), US-CERT(www.us-cert.gov), 호주 사이버 보안 센터(www.cyber.gov.au) 등의 RSS 피드를 통해 사이버보안 트렌드를 모니터링합니다. 새로운 취약점, 멀웨어 캠페인, 위협 권고가 나타날 때 추적합니다.

  • 합법적 도메인 관리 - 만료일, 재구매 상태, 등록기관 정보, 연락처를 포함한 중앙화된 승인 도메인 목록입니다. 모니터링된 악성 도메인을 합법적 도메인으로 쉽게 전환하고 자동화된 UDRP 사례 추적을 지원합니다.

  • 정보 유출 모니터링 - Pastebin, StackOverflow, GitHub, GitLab, Bitbucket, APKMirror, npm 레지스트리 등 웹 전반의 민감한 데이터 노출을 탐지합니다. 유출된 자격 증명, API 키, 기밀 정보를 조기에 포착합니다.

  • 악성 도메인 감시 - 악성 도메인의 IP 주소, 메일/MX 레코드, 웹 콘텐츠 변경을 모니터링합니다. TLSH 퍼지 해싱을 사용하여 수정 사항을 탐지합니다. 자동 RDAP/WHOIS 검사 및 등록기관/만료 알림 제공.

  • 의심스러운 도메인 탐지 - 조직을 표적으로 하는 잠재적 악성 도메인 식별:

    • 도메인 생성 알고리즘 탐지: dnstwist를 사용한 타이포스쿼팅, 호모그래프 공격 및 유사 도메인 변형 탐지
    • 인증서 투명성 모니터링: certstream을 통한 실시간 신규 등록 의심 도메인 포착

추가 기능

강력한 통합 및 관리 도구로 Watcher의 기능을 확장하세요:

  • TheHive 완전 동기화 - TheHive와의 통합: 자동화된 알림 생성, 스마트 케이스 관리, IOC 강화, 즉시 사용 가능한 Cortex Analyzer 및 Responder 제공. 자세한 설정은 설명서를 참조하세요.
  • MISP 통합 - 침해 지표(IOC)를 MISP로 원활하게 내보내기: 스마트 UUID 추적, 자동 객체 생성, 수동 속성 업데이트를 통한 협업 위협 인텔리전스 공유
  • SSO / OpenID Connect - PKCE 및 Knox 토큰 발급을 지원하는 모든 OIDC 제공업체(Keycloak, Azure AD 등)를 통한 연합 로그인. .env를 통해 인스턴스별로 설정 가능
  • 유연한 인증 - LDAP, 로컬 및 SSO/OIDC 인증 시스템 지원
  • 커넥터 대시보드 - 슈퍼유저 전용 /connectors 페이지에서 외부 통합(SMTP, Slack, Citadel, TheHive, MISP, CyberWatch 피드 등)을 한 곳에서 확인, 편집, 테스트 가능. 암호화된 자격 증명 저장 및 커넥터별 상태 확인 제공
  • 스마트 알림 - 이메일, Slack 또는 Citadel을 통해 중요 발견 사항 및 임계값 위반 알림 수신 (CyberWatch 및 UDRP 결정 포함)
  • 대화형 API 문서 - drf-spectacular 기반 자동 생성 Swagger UI (/api/docs/) 및 OpenAPI 3 스키마 (/api/schema/)
  • 티켓 시스템 통합 - 보안 발견 사항을 티켓 시스템에 자동 전송
  • 포괄적인 관리 인터페이스 - Django의 강력한 관리 패널을 통해 Watcher의 모든 측면 관리
  • 고급 접근 제어 - 팀 협업을 위한 세분화된 사용자 권한 및 그룹 관리
  • 최신 UI 경험 - 사용자 정의 가능한 테마, 크기 조절 가능한 대시보드 패널, 저장된 필터 세트를 지원하는 고급 필터링, 지속적인 사용자 환경 설정을 갖춘 현대적 인터페이스

관련 종속성

Watcher는 오픈소스 도구 및 라이브러리를 활용합니다:

  • Hugging Face Transformers - 위협 인텔리전스 요약 및 엔티티 추출을 구동하는 AI/ML 프레임워크
  • google/flan-t5-base - AI 기반 위협 요약을 위한 텍스트-텍스트 생성 모델
  • dslim/bert-base-NER - 자동 IOC 추출을 위한 개체명 인식
  • certstream - 인증서 투명성 모니터링
  • dnstwist - 도메인 이름 변형 엔진
  • SearxNG - 개인정보 보호 메타 검색 엔진
  • PyMISP - MISP 위협 인텔리전스 플랫폼 통합
  • TLSH - 콘텐츠 유사성 탐지를 위한 퍼지 해싱
  • mozilla-django-oidc - OpenID Connect 인증 백엔드
  • drf-spectacular - OpenAPI 3 스키마 생성 및 Swagger UI
  • deck.gl - WebGL 기반 지리공간 시각화 (WorldMap)
  • MUI (Material UI) - KPI 카드 및 차트를 위한 React 컴포넌트 라이브러리
  • shadow-useragent - User-Agent 순환 라이브러리
  • NLTK - 텍스트 처리를 위한 자연어 툴킷

앱 미리보기

위협 탐지

위협 Watcher

AI 기반 주간 요약 및 속보

주간 요약 및 속보

의심스러운 도메인 이름 탐지

의심스러운 도메인 이름 탐지

합법적 도메인 목록

합법적 도메인

데이터 유출 탐지

데이터 유출 탐지

의심스러운 도메인 이름 모니터링

의심스러운 도메인 이름 모니터링

테마 미리보기

테마 기본 설정 1 테마 기본 설정 2

테마 기본 설정 3 테마 기본 설정 4

Watcher는 사용자의 선호도와 작업 환경에 맞는 여러 시각적 테마를 제공합니다.

관리 인터페이스

관리 인터페이스

Django는 관리 활동을 위한 즉시 사용 가능한 사용자 인터페이스를 제공합니다. 웹 프로젝트에서 관리자 인터페이스가 얼마나 중요한지 우리는 잘 알고 있습니다: 사용자 관리, 사용자 그룹 관리, Watcher 설정, 사용 로그 등.

설치

root@kitploit:~
# 1. 저장소 복제
git clone https://github.com/thalesgroup-cert/watcher.git
cd watcher/deployment

# 2. 환경, 설정 및 디렉터리 구조 초기화
make init

# 3. 스택 실행
make up

# 4. 첫 실행: 데이터베이스 마이그레이션 실행 + 슈퍼유저 생성
make migrate
make superuser
make populate-db

# 5. 웹 UI 열기
#    http://localhost:9002 (또는 설정한 도메인/포트)

Docker를 사용하면 단 10분 만에 Watcher를 실행할 수 있습니다. 자세한 지침은 설치 가이드에서 확인하세요.

플랫폼 아키텍처

플랫폼 아키텍처

Watcher의 모듈식 아키텍처는 확장성, 안정성 및 기존 보안 스택과의 쉬운 통합을 보장합니다.

기여

보안 커뮤니티의 기여를 환영합니다!

버그 신고, 기능 요청, 또는 코드 제출을 원하시면 전체 기여 가이드를 읽어주세요.

Pastebin 준수

Watcher pastebin API 기능을 사용하려면 pastebin 프로 계정에 가입하고 Watcher 공개 IP를 허용 목록에 추가해야 합니다(https://pastebin.com/doc_scraping_api 참조).

도구 다운로드