취약점 스캔, 실제 공격 기준으로 정렬.

여러 MIT 소스에서 집계한 Nuclei 템플릿을 중복 제거하고 실제 엔진에서 테스트한 뒤, CISA KEV·EPSS와 결합해 강화합니다. 86,000개를 무작정 스캔하지 말고, 지금 악용되는 것부터 스캔하세요.

86 000+
엄선 템플릿
Multi-source
MIT, 중복 제거
KEV + EPSS
매일 강화
Ed25519
서명, 엔진 검증

What we added recently

A living feed: here is the coverage added to it, dated.

  • +86 373 templates
  • +332 templates

6개 번들, 명확한 우선순위.

KEV Rapid-Response

CVE가 CISA KEV 목록(실제 악용 중)에 있는 템플릿만, EPSS 순으로. 가장 먼저 스캔.

External Attack Surface

비인증 노출, 설정 오류, 서브도메인 탈취, 기본 로그인. 공격자가 외부에서 보는 것.

Edge & Appliance

VPN, 방화벽, 게이트웨이: Fortinet, Citrix, Pulse, F5, Exchange… 랜섬웨어의 1순위 침투 경로.

Cloud & API

클라우드·API(REST, GraphQL, Swagger) 설정 오류, 공개된 CVE 하나 없이도 유출됩니다.

WordPress Security

WordPress 코어·플러그인·테마 전면 커버, 카탈로그 중 가장 광범위.

Atlassian Security

Jira, Confluence, Bitbucket 대상 템플릿, 가장 노출이 큰 협업 스택.

여러 허용적 라이선스 오픈소스 저장소(MIT)에서 집계하여 ID·내용 기준으로 중복 제거하고, 안전 필터링(code/headless/dast 및 fuzzing/무차별 대입 제거) 후 실제 nuclei 엔진에서 검증합니다. 라이선스 추적을 위해 출처(커밋)를 보존합니다.

원자재가 아니라 큐레이션.

01
멀티소스, 중복 제거

여러 MIT 저장소를 집계, ID·내용 해시로 중복 제거, CVE당 최적 1개, 중복 4개가 아니라.

02
실제 nuclei에서 검증

모든 납품은 엔진에서 `nuclei -validate`를 통과, 깨진 템플릿은 제거.

03
운영 환경에서 안전

위험하거나 시끄러운 템플릿(code, headless, dast, fuzzing, 무차별 대입)을 제거, 중단·과부하 없이 스캔.

04
KEV + EPSS 강화

모든 CVE 템플릿을 CISA KEV(악용)·EPSS(확률)와 결합, 매일 다시 계산되는 우선순위 큐. 아무도 못 합니다.

05
Ed25519 서명

피드는 서명되어 있어 스캔 전에 무결성을 검증합니다.

06
MIT 라이선스 추적

허용적 라이선스(MIT) 소스만; 출처·표기를 팩에 보존, MSSP 재배포 가능.

nuclei와 어떻게 쓰나요?

팩에는 `templates/` 폴더(엄선 세트)와 `bundles/` 폴더(KEV Rapid-Response 등)가 있습니다. `nuclei -t templates/ -u https://대상`을 실행하거나 번들을 지정해 우선순위로 스캔하세요. `INDEX-priority.csv`가 CVE를 KEV, 그다음 EPSS 순으로 정렬합니다.

Nuclei 템플릿은 무료인데 왜 유료인가요?

템플릿 값을 내는 게 아니라, 분류·중복 제거·검증·우선순위 지정을 하지 않아도 되는 값을 냅니다. 진짜 가치는 매일 다시 계산되는 CISA KEV·EPSS 결합입니다. 무료로는 어디에도 없으며, 86,000개를 실제 악용 순 스캔 큐로 바꿔 줍니다.

어떤 라이선스이며, 재판매 / MSSP가 가능한가요?

허용적 라이선스(MIT) 소스만; 라이선스 없는·카피레프트 저장소는 제외. 출처(커밋)와 표기를 팩에 보존. 출처 표기 조건으로 고객에게 재배포 가능.

중요한 것부터 스캔할 준비가 되셨나요?

연간 구독. 즉시 키 발급. 언제든 해지 가능.

349€ / 월, 연간 청구 4,188€ (세금 별도)
구매 전 체험: 무료 데모 팩

저희가 운영하는 모든 엔진(Sigma, YARA, osquery, Velociraptor, Falco, 네트워크, policy)에 걸친 자체 규칙 샘플로, 각 탐지에 CACAO 2.0 표준 조사 플레이북이 포함되어 SOAR로 가져올 수 있습니다. Sigma 규칙은 6개 SIEM(Splunk, Sentinel, Elastic, QRadar, CrowdStrike, Panther)용으로 이미 변환되어 있습니다. NIS2 규정 준수 커버리지 샘플이 포함됩니다. AI 없이 생성.

데모 팩 다운로드 .zip

이 팩이 커버하지 않는 것

커버하지 못하는 것은 솔직히 말합니다

누구도 100% 탐지하지 못하며, 그렇다고 주장하는 피드는 분석가를 소진시킵니다. 실제 엔진에서 컴파일되지 않거나 정상 코퍼스에서 잡음을 내는 것은 팩에 들어가지 않습니다. 규칙이 볼 수 없는 것은 감추지 않고 격차로 표시합니다. 그리고 기본적으로 에이전트는 관찰하고 제안할 뿐, 사람의 승인 후에만 동작합니다(human-in-the-loop). 여러분은 양이 아니라 신호를 삽니다.

감사관 앞에서 통하는 탐지

이제 질문은 “탐지할 수 있는가”만이 아니라 “그것을 증명할 수 있는가”입니다. 모든 구독에 규정 준수 계층이 추가 비용 없이 포함됩니다.

설계 커버리지이며 인증이나 실시간 측정이 아닙니다: 카탈로그가 요구사항을 다룬다는 것을 입증하며, 규정 준수는 CISO가 검증합니다.