KatrielMoses/voidaccess
Self-hosted dark web OSINT platform. Automated threat intelligence from query to graph in 13 steps. Free alternative to Recorded Future, DarkOwl, and Flare.
해결하는 문제
VoidAccess는 다크웹에서 오픈소스 인텔리전스(OSINT) 조사를 간소화합니다. Tor 인덱스 검색, 기술적 지표(암호화폐 지갑, 악성코드 해시 등) 추출, 외부 위협 피드를 통한 데이터 확장과 같은 번거로운 작업을 자동화하여 원시 쿼리를 구조화된 위협 인텔리전스로 전환합니다.
작동 방식
이 도구는 조사 처리를 위한 다단계 파이프라인을 사용합니다:
- 수집: Tor 엔진, 텍스트 게시 사이트, 코드 포지(코드 포지)를 병렬로 검색하여 데이터를 수집합니다.
- 처리: 노이즈를 필터링하고 Tor를 통해 페이지를 가져오며, 벡터 캐시를 사용해 중복 처리를 방지합니다.
- 분석: 정규표현식, 명명된 엔티티 인식(NER), 그리고 선택적 LLM 분석을 통해 엔티티(IOCs, 핸들, CVE 등)를 추출합니다.
- 통합: 행위자와 인프라 간의 관계를 매핑하고, 공존 그래프와 클러스터를 구축합니다.
- 내보내기: 최종 인텔리전스는 STIX 2.1, MISP, YARA 규칙과 같은 산업 표준 형식으로 변환됩니다.
대상 사용자
보안 연구자, 위협 인텔리전스 팀, 그리고 승인된 조사 담당자에게 적합하며, 다크웹 수집과 관계 맵핑을 위한 통합 워크플로우가 필요한 사용자에게 특화되어 있습니다.
주요 기능
- 광범위한 수집: 16개 이상의 Tor 검색 엔진, 큐레이션된 .onion 시드, GitHub 및 Pastebin과 같은 오픈웹 소스에 접근 가능.
- 심층적 확장: AlienVault OTX, Shodan, VirusTotal, 블록체인 탐색기 등 다양한 피드와 통합 가능.
- 유연한 LLM 통합: OpenRouter, Groq, OpenAI, Anthropic, Google Gemini 등 다양한 제공업체 지원 및 Ollama를 통한 로컬 배포 가능.
- 구조화된 출력: STIX, MISP, Sigma, JSON 등 다양한 형식으로 내보내기 가능.
- 자체 호스팅 가능: 로컬 CLI 도구 또는 PostgreSQL과 웹 UI를 갖춘 완전한 Docker Compose 스택으로 배포 가능.
관련
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트
- 프로젝트