하나의 지표 피드, 모든 도구에 바로.

재판매 가능한 오픈소스에서 집계한 침해 지표를 중복 제거하고 신뢰도로 점수화하여 서명합니다, 각 도구가 기대하는 형식으로 제공됩니다. 연결하면 바로 매칭됩니다.

3 589 000+
지표
4 types
IP · 도메인 · URL · hash
5 formats
CSV · STIX · MISP · blocklists · RPZ
Ed25519
서명됨, 매일 업데이트

What we added recently

A living feed: here is the coverage added to it, dated.

  • +50 indicateurs
  • +57 indicateurs
  • +80 indicateurs
  • +67 indicateurs
  • +19 indicateurs
  • +108 778 indicateurs

네 가지 지표 유형, 하나의 신뢰 소스.

IP

봇넷 C2 IP와 확인된 악성 호스트, 사설/예약 IP는 걸러냅니다(자기 차단 제로).

Domaines

멀웨어 배포 및 피싱 도메인.

URLs

활성 악성 페이로드 및 드롭 URL.

Hashes

악성 파일 해시(MD5/SHA-1/SHA-256)와 C2 TLS 인증서 해시.

각 지표에는 신뢰도 점수(해당 지표를 목록에 올린 독립 소스 수)가 부여되어, 오탐 허용 수준에 맞춰 필터링할 수 있습니다.

커버리지 상세 보기

모든 도구에 맞는 포맷.

CSV방화벽, pfSense, 스크립트, Suricata iprep
STIX 2.1SIEM (Sentinel, QRadar), TIP (MISP, OpenCTI), EDR
MISPMISP, OpenCTI, CERT 커뮤니티
Blocklists방화벽, pi-hole, IP/도메인 목록
RPZDNS 싱크홀 (BIND, Unbound, pi-hole)

공개 피드의 원본 미러가 아닙니다.

01
집계 및 중복 제거

여러 소스를 하나의 깔끔한 피드로 병합해 대조할 중복이 없습니다.

02
신뢰도 점수화

각 지표는 이를 확인한 독립 소스 수에 따라 점수가 매겨집니다.

03
재판매 가능 라이선스

CC0 / Unlicense / MIT 소스만 사용, MSSP 포함 재배포 가능.

04
Ed25519 서명

피드는 서명되어 있으며, 적용 전에 무결성을 검증할 수 있습니다.

05
오탐 방지

형식 검증과 정상 인프라(사설/예약 IP) 제외.

06
멀티 포맷, 하나의 키

모든 포맷 무료, 매일 업데이트.

지표는 어디에서 오나요?

허용적 라이선스(CC0 / Unlicense / MIT)를 가진 오픈소스에서 가져와 집계·정규화·중복 제거·점수화합니다. 비상업용이나 GPL 라이선스의 항목은 피드에 포함되지 않아 재판매 및 재배포가 가능하게 유지됩니다.

얼마나 자주 업데이트되나요?

매일 재빌드됩니다. 피드는 버전 관리 및 서명되어 있어 도구는 변경된 부분만 가져옵니다.

ThreatClaw 에이전트의 IOC와 무엇이 다른가요?

ThreatClaw 에이전트는 이 지표를 자체 탐지에 내부적으로 사용합니다. 이 피드는 독립 제품으로, 동일한 지표를 표준 형식으로 내보내 당신의 다른 도구(SIEM, 방화벽, DNS, TIP)에 제공합니다. 무료입니다.

MSSP로 사용하거나 재배포할 수 있나요?

예. 피드는 재판매 가능한 소스(CC0 / Unlicense / MIT)만 집계하며, MSSP 사용과 고객 재배포를 위해 설계되었습니다.

Use it in MISP or TheHive.

It’s a public MISP feed, no key required. In MISP: Sync Actions → Feeds → Add Feed, set Input Source to Network and Format to MISP, then paste the URL below. Enable the feed and run a Fetch. The same feed also plugs into TheHive via a MISP connector.

https://get.threatclaw.io/api/misp-feed

No key required, it’s public.

Need curated detection rules (Sigma/YARA/WAF)?See the packs

도구를 강화할 준비가 되셨나요?

무료 커뮤니티 피드입니다. 키가 필요 없습니다. MISP 또는 TheHive에서 구독하세요.

무료
구매 전 체험: 무료 데모 팩

저희가 운영하는 모든 엔진(Sigma, YARA, osquery, Velociraptor, Falco, 네트워크, policy)에 걸친 자체 규칙 샘플로, 각 탐지에 CACAO 2.0 표준 조사 플레이북이 포함되어 SOAR로 가져올 수 있습니다. Sigma 규칙은 6개 SIEM(Splunk, Sentinel, Elastic, QRadar, CrowdStrike, Panther)용으로 이미 변환되어 있습니다. NIS2 규정 준수 커버리지 샘플이 포함됩니다. AI 없이 생성.

데모 팩 다운로드 .zip

이 팩이 커버하지 않는 것

커버하지 못하는 것은 솔직히 말합니다

누구도 100% 탐지하지 못하며, 그렇다고 주장하는 피드는 분석가를 소진시킵니다. 실제 엔진에서 컴파일되지 않거나 정상 코퍼스에서 잡음을 내는 것은 팩에 들어가지 않습니다. 규칙이 볼 수 없는 것은 감추지 않고 격차로 표시합니다. 그리고 기본적으로 에이전트는 관찰하고 제안할 뿐, 사람의 승인 후에만 동작합니다(human-in-the-loop). 여러분은 양이 아니라 신호를 삽니다.

감사관 앞에서 통하는 탐지

이제 질문은 “탐지할 수 있는가”만이 아니라 “그것을 증명할 수 있는가”입니다. 모든 구독에 규정 준수 계층이 추가 비용 없이 포함됩니다.

설계 커버리지이며 인증이나 실시간 측정이 아닙니다: 카탈로그가 요구사항을 다룬다는 것을 입증하며, 규정 준수는 CISO가 검증합니다.