GOSINT - Open Source Threat Intelligence Gathering and Processing Framework

GOSINT - Estrutura de Recolhimento e Processamento de Inteligência de Ameaça Open Source


O framework GOSINT ĂŠ um projeto usado para coletar, processar e exportar indicadores de compromisso de alta qualidade (COIs). O GOSINT permite que um analista de segurança colete e padronize inteligĂŞncia de ameaças estruturada e nĂŁo estruturada. A aplicação de inteligĂŞncia de ameaças Ă s operaçþes de segurança enriquece dados de alerta com confiança, contexto e co-ocorrĂŞncia adicionais. Isso significa que vocĂŞ aplica pesquisa de terceiros a dados de eventos de segurança para identificar indicadores semelhantes ou idĂŞnticos de comportamento malicioso. O framework estĂĄ escrito em Go com um frontend de JavaScript.


Instalação
Encontre o procedimento de instalação em http://gosint.readthedocs.io/en/latest/installation.html
Existem três maneiras de começar a funcionar:
  1. Script de instalação do Bash
  2. Docker
  3. Instalação manual

Actualizaçþes A
atualização ĂŠ simples e encorajada Ă  medida que os erros sĂŁo relatados e fixados ou novos recursos sĂŁo adicionados. Para atualizar sua instância do GOSINT, extraia a versĂŁo mais recente do GOSINT do repositĂłrio e re-execute o comando build para compilar o binĂĄrio atualizado.
godep go build -o gosint

A Configuração
GOSINT precisa de uma configuração inicial rĂĄpida para começar a usar os recursos da estrutura. Todas as configuraçþes que vocĂŞ precisarĂĄ especificar podem ser encontradas na guia "Configuraçþes". 
Encontre o procedimento de configuração em http://gosint.readthedocs.io/en/latest/configuration.html 

Use
Por favor, encontre as instruçþes para uso em http://gosint.readthedocs.io/en/latest/use.html



ComentĂĄrios

Postar um comentĂĄrio

Ebook

Postagens mais visitadas