
LeakGauge
로그 확률에 대해 경량 동작 프로브를 훈련하여 LLM 컨텍스트 유출 공격을 탐지하며, vLLM 오프라인/서버 탐지 파이프라인을 포함합니다.
Kprobes를 사용하여 CVE-2024-1086 힙 이중 해제(double-free) 익스플로잇을 시간적 간격 추적(temporal gap tracking)과 활성 레지스터 무효화(register nullification)를 통해 탐지 및 무력화하며, RAM…

큐레이션된 포트폴리오로, 제 SOC 조사, 위협 헌팅 프로젝트, DFIR 랩, 탐지 엔지니어링, 기술 블로그, 그리고 사이버 보안 연구를 선보입니다.

경량 웹 공격 모니터. 단일 Go 바이너리 + SQLite. OSSEC도, WAF도 아닙니다.

검색 증강 생성에서 지식 중독 탐지를 위한 자기 참조 로컬 대비

Windows에서 C++을 사용하는 애플리케이션을 위한 간단한 안티치트 라이브러리. #PastedProtection

오픈소스 AI 기반 보안 운영 센터(SOC) — 경보 퓨전, 퍼플팀 훈련, 에이전트 지원 트라이지, MITRE ATT&CK 조사. MIT 라이선스, 자체 호스팅 가능.

Windows용 오프라인 우선 네트워크 조사 및 대응 플랫폼. pcap 또는 실시간 캡처를 완전한 포렌식 판정 — 공격 스토리, IOC, 추출된 자격 증명, 원클릭 대응 — 으로 전환하며, 전적으로 로컬에서 실행되고 클라우드나 API 키가 필요 없습니다.

AI 에이전트를 위한 런타임 보안 게이트웨이: 도구 호출을 암호학적으로 증명하고, 정책을 시행하며, 실행을 샌드박싱하고, 변조 방지 감사 추적을 기록합니다.

LLM 내부 상태와 100개 이상의 어텐션/확률 특징을 분석하여 RAG 시스템에서 문서 오염 공격을 탐지하는 분류기를 훈련합니다.

네트워크 이상 탐지를 위한 Suricata 규칙

A Simple Ransomware Vaccine

위협 헌팅, Azure AD 로그인 로그 분석, 이상 징후 탐지, 그리고 효율적인 탐지 패턴 구축을 위한 Microsoft Sentinel KQL 쿼리와 튜토리얼의 엄선된 컬렉션입니다.

개선된 스코어링 알고리즘을 적용한 Jupyter Notebook 기반 RITA(Real Intelligence Threat Analytics) 구현

Advanced Sysmon ATT&CK configuration focusing on Detecting the Most Techniques per Data source in MITRE ATT&CK, Provide Visibility into Forensic…

다중 엔진 Linux 멀웨어 스캐너로, 5단계 탐지(MD5, HEX 패턴, YARA, ClamAV, 통계 기반), 실시간 inotify 모니터링, 격리 및 다중 채널 알림을 제공합니다.

프로덕션 준비된 osquery용 탐지 및 대응 쿼리

세션 및 티켓 데이터를 덤프하고 이상 징후를 점수화하여 SIEM 기반 침해 대응을 위한 Windows 이벤트 로그 지표를 생성함으로써 위조된 Kerberos 티켓을 탐지합니다.