Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Nexora — AI 기반 엔드포인트 거버넌스 플랫폼으로, 소프트웨어 사용을 모니터링하고 결정론적 정책 기반 위험 분류를 적용하며, 설명 가능한 AI 분석을 통해 규정 준수 및 감사 가능성을 위한 구조화된 보안 인텔리전스를 생성합니다. | Kitploit
도구/GitLabGitLab/roxanne_ardary/nexora
Incident ResponseAI SecurityAnomaly Detection
GitLabroxanne_ardary/nexora

Nexora

AI 기반 엔드포인트 거버넌스 플랫폼으로, 소프트웨어 사용을 모니터링하고 결정론적 정책 기반 위험 분류를 적용하며, 설명 가능한 AI 분석을 통해 규정 준수 및 감사 가능성을 위한 구조화된 보안 인텔리전스를 생성합니다.

저장소 보기웹사이트
19일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Nexora

Nexora는 AI 기반 엔터프라이즈 엔드포인트 거버넌스 및 보안 인텔리전스 시스템으로, 머신 전반의 소프트웨어 사용을 모니터링하고 정책 기반 위험 분류를 적용하며 구조화된 행동 및 보안 보고서를 생성합니다.

이 시스템은 조직이 애플리케이션 사용에 대한 가시성을 확보하고, 소프트웨어 거버넌스 규칙을 시행하며, 결정론적 정책 규칙과 AI 기반 분석을 결합하여 위험하거나 승인되지 않은 도구의 동작을 탐지해야 하는 환경을 위해 설계되었습니다.


AI가 공격자가 될 때, Nexora가 방어자가 됩니다.


개요

Nexora는 경량 엔드포인트 에이전트와 정책 엔진 및 AI 추론 계층으로 구성되어 작동합니다. AI에 직접적인 시행 권한을 부여하지 않고, 원시 프로세스 및 애플리케이션 활동을 구조화된 보안 인텔리전스로 변환합니다.

핵심 설계 원칙:

  • 결정론적 정책 시행 (AI 기반 위험 결정 없음)
  • 투명한 텔레메트리 수집
  • AI는 설명 및 요약 전용
  • 엔터프라이즈 거버넌스 및 감사 가능성 기본 적용

주요 기능

1. 엔드포인트 활동 모니터링

  • 실시간 프로세스 실행 추적 (시작/중지 이벤트)
  • 애플리케이션 사용 시간 추적
  • 포그라운드 vs 백그라운드 애플리케이션 탐지
  • 사용자 세션 기반 활동 분할
  • 엔드포인트별 장치 수준 텔레메트리
  • 타임스탬프 기반 활동 재구성
  • 다중 사용자 엔터프라이즈 장치 지원

2. 소프트웨어 식별 및 매핑

  • 프로세스 이름, 경로 및 서명을 통한 실행 파일 식별
  • 무결성 검증을 위한 선택적 바이너리 해싱
  • 애플리케이션 정규화 (예: chrome.exe → Google Chrome)
  • 알 수 없거나 서명되지 않은 애플리케이션 탐지
  • 실행된 소프트웨어에 대한 버전 추적
  • 세션 간 애플리케이션 연속성 매핑
  • 공급업체 및 출처 메타데이터 태깅

3. 정책 기반 소프트웨어 위험 분류

  • 엔터프라이즈 정의 소프트웨어 레지스트리 (진실 공급원)
  • 결정론적 분류 시스템:
    • 승인됨
    • 제한됨
    • 고위험
    • 차단됨 (선택적 시행 모드)
  • 태그 기반 위험 레이블링:
    • remote_access_tool
    • unapproved_ai_tool
    • data_exfiltration_risk
    • external_sync_service
    • kernel_level_access_tool
  • 부서 기반 정책 세분화 (인사, 재무, 엔지니어링)
  • 감사 추적이 포함된 버전별 정책 기록

4. 엔터프라이즈 거버넌스 기능

역할 기반 접근 제어 (RBAC)

  • 직원, 관리자, 보안 분석가, 관리자, 감사자 역할
  • 역할별 범위 가시성
  • 컨텍스트 인식 접근 제어 (장치, 역할, 위험 수준)

정책 승인 시스템

  • 다단계 승인 워크플로
  • 보안/규정 준수 서명 요구 사항
  • 롤백 지원이 포함된 버전별 정책 변경
  • 예약된 정책 활성화

소프트웨어 허용 목록 및 차단 목록 관리

  • 중앙 집중식 엔터프라이즈 소프트웨어 레지스트리
  • 부서별 허용/거부 목록
  • 만료가 있는 임시 예외
  • 인시던트 응답을 위한 긴급 재정의

정책 시뮬레이션 모드

  • 시행 전 드라이런 정책 테스트
  • AI 기반 영향 분석
  • 예상 영향을 받는 사용자 및 워크플로
  • 위험 영향 예측

감사 및 추적 가능성

  • 불변 이벤트 로깅 (선택적 해시 체이닝)
  • 전체 수명 주기 추적: 프로세스 → 정책 평가 → AI 해석 → 보고서
  • 관리 작업 로그
  • 내보내기 가능한 감사 번들

규정 준수 계층

  • SOC 2 준비 보고 구조
  • ISO 27001 정렬 로깅 형식
  • GDPR 인식 데이터 처리 제어
  • 데이터 보존 및 상주 구성

예외 처리 시스템

  • 승인 기반 재정의
  • 시간 제한 예외
  • 필수 사유 추적
  • 재정의 전체 감사 기록

투명성 모드

  • 직원 대상 활동 대시보드
  • "왜 이게 플래그되었나요?" 설명
  • 개인 사용 가시성
  • 제한된 활동에 대한 선택적 알림

5. 보안 위험 탐지 및 플래깅

  • 제한/고위험 소프트웨어 사용 탐지
  • 이벤트 기반 위험 플래깅 시스템
  • 위험 도구 사용 시간 추적
  • 컨텍스트 인식 로깅 (사용자, 시간, 장치, 앱)
  • 업무 시간 외 이상 징후 탐지
  • 알 수 없는 애플리케이션 에스컬레이션 파이프라인

6. AI 분석 및 요약 계층

  • 매일 자동화된 AI 생성 보고서
  • 정책 이벤트의 구조화된 해석
  • 자연어 보안 요약
  • 행동 트렌드 분석 (7/30/90일 보기)
  • 경영진 수준 보고 출력
  • 과거 활동에 대한 다중 일 추론
  • 설명 전용 AI 모드 (시행 권한 없음)

7. 행동 분석 및 이상 징후 탐지

  • 사용자별 기준 행동 모델링
  • 위험 점수 시스템 (0–100 척도)
  • 정상 사용 패턴과의 편차 탐지
  • 사용자 간 행동 비교
  • 알 수 없는 소프트웨어 클러스터링
  • 시간적 이상 징후 탐지 (업무 시간 외 급증)

8. 인시던트 상관 관계 엔진

  • 보안 인시던트로 이벤트 그룹화
  • 다단계 행동 체인 탐지
  • 프로세스 간 상관 관계 분석
  • 인시던트 타임라인 재구성
  • 인시던트당 심각도 점수

9. 엔터프라이즈 보고 시스템

  • 일일, 주간, 월간 보고
  • 사용자별, 장치별, 부서별 요약
  • 내보내기 형식:
    • JSON
    • Markdown
    • PDF (선택 사항)
  • 경영진 대시보드
  • 과거 보고서 조회

10. AI 안전 및 결정론 제어

  • 구조화된 JSON 전용 AI 입력 파이프라인
  • AI 기반 위험 분류 권한 없음
  • 프롬프트 인젝션 방지 전처리
  • 버전 관리된 프롬프트 및 모델 추적
  • 환각 이벤트 방지를 위한 출력 검증
  • 설명 전용 AI 실행 모델

11. 보안 및 개인정보 제어

  • 로컬 우선 배포 옵션
  • 암호화된 텔레메트리 저장
  • 구성 가능한 데이터 수집 수준
  • 분석을 위한 선택적 익명화
  • 역할 기반 데이터 가시성 제어
  • 안전한 엔터프라이즈 동기화 (선택 사항)

12. 배포 및 아키텍처

  • 크로스 플랫폼 지원:
    • Windows
    • Linux
    • macOS
  • 경량 엔드포인트 에이전트
  • 모듈식 아키텍처:
    • 수집기 계층
    • 정책 엔진
    • AI 추론 엔진
    • 보고 시스템
  • 오프라인 작동 가능
  • 선택적 엔터프라이즈 집계 서버

13. 확장성 계층

  • 텔레메트리 소스를 위한 플러그인 시스템
  • 사용자 정의 위험 태그 정의
  • SIEM 통합 훅
  • 대시보드를 위한 API 액세스
  • ID 공급자 (SSO) 통합
  • 향후 AI 에이전트 모니터링 확장

사양 브랜딩 라이선스 (SBL)

표준

  • 완전 AGPL-3.0+ 준수 시스템
  • 네트워크 배포에 대한 카피레프트 시행
  • 필수 저작자 표시:
    • Roxanne Ardary
    • https://www.roxanneardary.com/

선택 사항

  • 사양 브랜딩 라이선스 (SBL)
    • 저작자 표시 없는 상업적 배포
    • 규모, 사용량 및 배포 범위에 따른 가격 책정
    • https://roxanneardary.com/nexora/

라이선스 및 고지 요구사항

Nexora는 GNU Affero General Public License v3.0 이상 (AGPL-3.0+) 에 따라 배포됩니다.
이 프로젝트에 기여함으로써, 귀하의 기여도 동일한 라이선스에 따라 배포된다는 데 동의하는 것입니다.

다음 사항을 유의하시기 바랍니다:

  • 모든 기여는 AGPL-3.0+ 조항을 준수해야 합니다.
  • 라이선스 제7조에 따라, 모든 재배포, 포크 및 파생 작업은 다음에 대한 저작자 표시를 유지해야 합니다:
    Roxanne Ardary 및 roxanneardary.com.
  • Nexora 사양은 저작자 표시와 함께 자유롭게 사용할 수 있습니다. 필요 시 사양 브랜딩 라이선스를 협상할 수 있습니다.
  • 프로젝트의 notice.md 파일은 저작자 표시 요구사항과 기여자 인정을 추적합니다.
    새로운 기여자를 추가하거나 저작자 표시를 수정하는 모든 업데이트는 notice.md도 업데이트해야 합니다.
  • 풀 리퀘스트를 제출할 때, 해당되는 경우 새 파일이 저작자 표시 헤더를 유지하는지 확인하십시오.
  • 이 소프트웨어의 네트워크 배포 버전은 완전한 AGPL-3.0+ 준수를 유지해야 하며, 라이선스에 따라 해당되는 경우 소스 코드 수정 사항을 공개해야 합니다.

전체 법적 세부사항은 AGPL-3.0+ 라이선스와 notice.md 파일을 참조하십시오.


Open Arsenal Hub
https://gitlab.com/Roxanne_Ardary/open-arsenal-specs

도구 다운로드