
The GOSINT framework is a project used for collecting, processing, and exporting high quality indicators of compromise (IOCs).
GOSINT框架是一个用于收集、处理和导出高质量威胁指标(IOC)的项目。GOSINT允许安全分析师收集和标准化结构化和非结构化的威胁情报。将威胁情报应用于安全运维,可以为告警数据增加额外的置信度、背景信息和共现关系。这意味着您可以将第三方研究应用于安全事件数据,以识别相似或相同的恶意行为指标。该框架使用Go语言编写,前端采用JavaScript。

请访问 http://gosint.readthedocs.io/en/latest/installation.html 查阅安装步骤。
有三种方式可以启动并运行:
更新很简单,并且建议在报告并修复错误或添加新功能时进行更新。要更新您的GOSINT实例,请从仓库拉取最新版本的GOSINT,然后重新运行构建命令以编译更新后的二进制文件。
godep go build -o gosint
GOSINT需要一些快速的初始配置才能开始使用框架的功能。您需要指定的所有设置都可以在"设置"选项卡中找到。
请访问 http://gosint.readthedocs.io/en/latest/configuration.html 查阅配置步骤。
请访问 http://gosint.readthedocs.io/en/latest/use.html 查阅使用说明。