하나의 지표 피드, 모든 도구에 바로.
재판매 가능한 오픈소스에서 집계한 침해 지표를 중복 제거하고 신뢰도로 점수화하여 서명합니다, 각 도구가 기대하는 형식으로 제공됩니다. 연결하면 바로 매칭됩니다.
What we added recently
A living feed: here is the coverage added to it, dated.
- +50 indicateurs
- +57 indicateurs
- +80 indicateurs
- +67 indicateurs
- +19 indicateurs
- +108 778 indicateurs
네 가지 지표 유형, 하나의 신뢰 소스.
봇넷 C2 IP와 확인된 악성 호스트, 사설/예약 IP는 걸러냅니다(자기 차단 제로).
멀웨어 배포 및 피싱 도메인.
활성 악성 페이로드 및 드롭 URL.
악성 파일 해시(MD5/SHA-1/SHA-256)와 C2 TLS 인증서 해시.
각 지표에는 신뢰도 점수(해당 지표를 목록에 올린 독립 소스 수)가 부여되어, 오탐 허용 수준에 맞춰 필터링할 수 있습니다.
모든 도구에 맞는 포맷.
공개 피드의 원본 미러가 아닙니다.
여러 소스를 하나의 깔끔한 피드로 병합해 대조할 중복이 없습니다.
각 지표는 이를 확인한 독립 소스 수에 따라 점수가 매겨집니다.
CC0 / Unlicense / MIT 소스만 사용, MSSP 포함 재배포 가능.
피드는 서명되어 있으며, 적용 전에 무결성을 검증할 수 있습니다.
형식 검증과 정상 인프라(사설/예약 IP) 제외.
모든 포맷 무료, 매일 업데이트.
지표는 어디에서 오나요?
허용적 라이선스(CC0 / Unlicense / MIT)를 가진 오픈소스에서 가져와 집계·정규화·중복 제거·점수화합니다. 비상업용이나 GPL 라이선스의 항목은 피드에 포함되지 않아 재판매 및 재배포가 가능하게 유지됩니다.
얼마나 자주 업데이트되나요?
매일 재빌드됩니다. 피드는 버전 관리 및 서명되어 있어 도구는 변경된 부분만 가져옵니다.
ThreatClaw 에이전트의 IOC와 무엇이 다른가요?
ThreatClaw 에이전트는 이 지표를 자체 탐지에 내부적으로 사용합니다. 이 피드는 독립 제품으로, 동일한 지표를 표준 형식으로 내보내 당신의 다른 도구(SIEM, 방화벽, DNS, TIP)에 제공합니다. 무료입니다.
MSSP로 사용하거나 재배포할 수 있나요?
예. 피드는 재판매 가능한 소스(CC0 / Unlicense / MIT)만 집계하며, MSSP 사용과 고객 재배포를 위해 설계되었습니다.
Use it in MISP or TheHive.
It’s a public MISP feed, no key required. In MISP: Sync Actions → Feeds → Add Feed, set Input Source to Network and Format to MISP, then paste the URL below. Enable the feed and run a Fetch. The same feed also plugs into TheHive via a MISP connector.
https://get.threatclaw.io/api/misp-feedNo key required, it’s public.