
Фреймворк GOSINT — это проект, используемый для сбора, обработки и экспорта высококачественных индикаторов компрометации (IOCs).
Фреймворк GOSINT — это проект для сбора, обработки и экспорта высококачественных индикаторов компрометации (IOCs). GOSINT позволяет аналитику безопасности собирать и стандартизировать структурированные и неструктурированные данные об угрозах. Применение данных об угрозах в операциях безопасности обогащает данные оповещений дополнительной уверенностью, контекстом и совместной встречаемостью. Это означает, что вы применяете исследования сторонних организаций к данным событий безопасности для выявления схожих или идентичных индикаторов вредоносного поведения. Фреймворк написан на Go с фронтендом на JavaScript.

Инструкцию по установке см. на http://gosint.readthedocs.io/en/latest/installation.html
Существует три способа запуска:
Обновление просто и рекомендуется по мере сообщения об ошибках, их исправления или добавления новых функций. Чтобы обновить ваш экземпляр GOSINT, загрузите последнюю версию GOSINT из репозитория и повторно выполните команду сборки для компиляции обновлённого бинарного файла.
godep go build -o gosint
GOSINT требует быстрой начальной настройки, чтобы начать использовать возможности фреймворка. Все необходимые параметры можно найти на вкладке «Settings».
Инструкцию по настройке см. на http://gosint.readthedocs.io/en/latest/configuration.html
Инструкцию по использованию см. на http://gosint.readthedocs.io/en/latest/use.html