KatrielMoses/voidaccess

Self-hosted dark web OSINT platform. Automated threat intelligence from query to graph in 13 steps. Free alternative to Recorded Future, DarkOwl, and Flare.

何を解決するか

VoidAccess は、ダークウェブにおけるオープンソースインテリジェンス(OSINT)のプロセスを簡素化します。Tor インデックスの検索、技術的指標(暗号通貨ウォレットやマルウェアハッシュなど)の抽出、外部脅威フィードによるデータの拡張といった繰り返し作業を自動化し、生のクエリを構造化された脅威インテリジェンスに変換します。

動作方法

このツールは、調査を処理するためのマルチステージパイプラインを使用しています。

  1. 収集: Tor エンジン、ペーストサイト、コードフォージを並列で検索してデータを収集します。
  2. 処理: ノイズをフィルタリングし、Tor を介してページを取得し、ベクトルキャッシュを使用して重複処理を回避します。
  3. 分析: 正規表現、名前付きエンティティ認識(NER)、およびオプションのLLM分析を用いてエンティティ(IOCs、ハンドル、CVEなど)を抽出します。
  4. 統合: エンティティ間の関係をマッピングし、共起グラフやクラスタを構築します。
  5. エクスポート: 最終的なインテリジェンスを STIX 2.1、MISP、YARA ルールなどの業界標準フォーマットに変換します。

対象ユーザー

セキュリティ研究者、脅威インテリジェンスチーム、および認可された調査担当者向けに設計されており、ダークウェブの収集と関係性マッピングを統合されたワークフローで行う必要がある方々に適しています。

特徴

  • 広範な収集: 16 以上の Tor 検索エンジン、キュレートされた .onion シード、GitHub や Pastebin などのオープンウェブソースにアクセス可能。
  • 深層の拡張: AlienVault OTX、Shodan、VirusTotal、ブロックチェーンエクスプローラーなど、多数のフィードと統合可能。
  • 柔軟な LLM 統合: OpenRouter、Groq、OpenAI、Anthropic、Google Gemini などのさまざまなプロバイダーをサポート。Ollama を通じたローカルデプロイも可能。
  • 構造化出力: STIX、MISP、Sigma、JSON など、複数のフォーマットにデータをエクスポート可能。
  • 自己ホスティング可能: ローカル CLI ツールとして、または PostgreSQL と Web UI を備えた完全な Docker Compose スタックとしてデプロイ可能。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト