취약점 인텔리전스

여러 출처에서 수집한 포괄적 취약점 데이터를 VulnCheck의 분석과 메타데이터로 보강했습니다.

색인

Anchore NVD 데이터 오버라이드

Anchore NVD Data Overrides는 Anchore가 큐레이션한 NVD 데이터셋 보완 항목의 인덱스로, NVD에 누락되었을 수 있는 추가 정보를 제공합니다.

‘anchore-nvd-override’ 색인 보기

CANVAS 익스플로잇 팩

Gleg에서 개발한 CANVAS 익스플로잇 팩은 침투 테스트와 취약점 평가에 사용되는 강력한 도구 모음입니다. 다양한 익스플로잇과 공격 벡터를 제공해 시스템과 애플리케이션의 보안성을 점검할 수 있습니다.

‘canvas’ 색인 보기

CISA KEV(알려진 익스플로잇 취약점)

미국 CISA의 Known Exploited Vulnerabilities 카탈로그로, 실제로 악용이 확인된 취약점 목록을 제공합니다.

‘cisa-kev’ 색인 보기

CWE(공통 약점 열거)

MITRE가 유지하는 공통 소프트웨어 보안 약점 목록(CWE)입니다. 개발자와 보안 전문가가 보안 약점을 표준화된 방식으로 식별·기술하는 데 활용됩니다.

‘cwe’ 색인 보기

Emerging Threats Snort

Proofpoint의 Emerging Threats Snort 규칙 모음으로, 네트워크 트래픽의 악성 활동을 탐지하는 데 사용할 수 있습니다.

‘emerging-threats-snort’ 색인 보기

EPSS 데이터

Exploit Prediction Scoring System(EPSS)은 소프트웨어 취약점이 실제로 악용될 확률을 추정하기 위한 데이터 기반 체계입니다.

‘epss’ 색인 보기

Exploit Database

OffSec이 큐레이션하는 공개 익스플로잇 아카이브(ExploitDB)입니다.

‘exploitdb’ 색인 보기

Gitee 익스플로잇

Gitee에 호스팅된 익스플로잇 모음입니다.

‘gitee-exploits’ 색인 보기

GitHub 익스플로잇

GitHub에 호스팅된 익스플로잇 모음입니다.

‘github-exploits’ 색인 보기

GitLab 익스플로잇

GitLab에 호스팅된 익스플로잇 모음입니다.

‘gitlab-exploits’ 색인 보기

Project Zero ‘In the Wild’ 익스플로잇

Google Project Zero 팀이 야생(zero day)에서 발견된 익스플로잇을 추적·정리한 목록입니다.

‘google-0day-itw’ 색인 보기

GreyNoise 메타데이터

GreyNoise 메타데이터 권고로, 다양한 IP/도메인 등 인터넷 연결 자산의 메타데이터에 관한 보안 정보를 제공합니다.

‘greynoise-metadata’ 색인 보기

Huawei IPS 취약점

Huawei의 침입 방지 시스템(IPS)에서 포착된 취약점에 대한 공식 알림입니다. 영향과 완화 권고를 제공합니다.

‘huawei-ips’ 색인 보기

JVN(일본 취약점 노트)

JVN은 일본에서 사용되는 소프트웨어의 취약점과 해결 방법을 제공하는 취약점 정보 포털로, JPCERT/CC와 IPA가 공동 운영합니다.

‘jvn’ 색인 보기

Metasploit 모듈

침투 테스트용 프레임워크인 Metasploit에서 활용 가능한 모듈 목록입니다.

‘metasploit’ 색인 보기

MISP 위협 행위자

MISP(오픈 소스 위협 인텔리전스 공유 플랫폼)의 알려진 위협 행위자 목록입니다.

‘misp-threat-actors’ 색인 보기

Nessus 플러그인

Nessus 취약점 스캐너의 플러그인 및 관련 CVE 목록입니다.

‘nessus’ 색인 보기

Qubes 보안 공지(QSB)

QubesOS에서 발표하는 보안 공지로, 취약점과 업데이트 정보를 제공합니다.

‘qubes-qsb’ 색인 보기

SAINT 익스플로잇

SAINT Corporation이 큐레이션한 취약점·익스플로잇 권고 모음입니다.

‘saint’ 색인 보기

Security Lab 권고

Positive Research의 Security Lab이 발표하는 보안 권고 모음입니다.

‘securitylab’ 색인 보기

Seebug 취약점

Knownsec이 큐레이션하는 공개 익스플로잇 및 취약점 아카이브입니다.

‘seebug’ 색인 보기

Shadowserver Foundation 취약점 통계

Shadowserver 재단의 공격 통계로, 허니팟에서 관측된 익스플로잇 시도 빈도에 따라 취약점을 순위화합니다.

‘shadowserver-exploited’ 색인 보기

Shielder 권고

Shielder가 발표하는 보안 권고 모음입니다.

‘shielder’ 색인 보기

Sigma 규칙

SIEM에서의 탐지에 사용되는 커뮤니티 기반 탐지 규칙(Sigma) 모음입니다.

‘sigmahq-sigma-rules’ 색인 보기

Tenable Research 권고

Tenable에서 발표하는 보안 권고 모음으로, 영향 및 완화 권고를 제공합니다.

‘tenable-research-advisories’ 색인 보기

VapidLabs 취약점

Larry Cashdollar가 큐레이션한 취약점 및 익스플로잇 정보 모음입니다.

‘vapidlabs’ 색인 보기

VulnCheck CPE 사전

VCConfigurations 구성에 사용되는 CPE(공통 제품 명명) 사전입니다.

‘vc-cpe-dictionary’ 색인 보기

CISA Vulnrichment

CISA의 ADP(Authorized Data Publisher) 컨테이너를 통해 공개 CVE 레코드를 보강한 ‘Vulnrichment’ 공개 저장소입니다. 신규·최근 CVE의 핵심 SSVC 의사결정 포인트를 추가하며, 일부 고위험 CVE에는 가능한 경우 CWE, CVSS, CPE 데이터도 보강합니다.

‘vulnrichment’ 색인 보기