저는 badBANANA 위협 관측소를 공개적으로 홍보했습니다
이 프로젝트는 인상적인 프레젠테이션보다 증거를 우선시하는 위협 시각화 도구를 만들고자 하는 오랜 열망에서 시작되었습니다. 많은 기존 위협 지도는 시각적으로 매력적이지만 분석적 깊이가 부족하여 마케팅이나 교육과 같은 다른 목적을 수행하는 경우가 많습니다. 저자는 관찰과 움직임의 감각을 유지하면서도, 근본적인 데이터가 인터페이스의 표시를 엄격하게 정당화하는 무언가를 구축하는 것을 목표로 했습니다. 이를 통해 CISA KEV 및 ThreatFox와 같은 소스를 모니터링하는 badBANANA 위협 관측소가 탄생했습니다. 결정적으로, 대시보드 자체뿐만 아니라 강력한 증거 처리에 중점을 두었습니다. 저자는 시스템이 알고 있는 것을 과장하지 않도록 시스템을 꼼꼼하게 감사했으며, 누락된 데이터가 0이 되거나 유효하지 않은 지표가 재분류되는 문제에 대처했습니다. 여기에는 IOC 및 해시에 대한 더 엄격한 유효성 검사, 더 안전한 내보내기, 신중한 배포 게이트가 포함되었습니다. 현재 버전은 소스가 보고하는 내용, 변경된 내용, 유지된 내용, 거부된 내용 간의 명확한 구분을 유지합니다. 이는 제한된 API가 제한적으로 보이도록 하고, 실패한 소스가 실패한 것으로 나타나도록 하며, 누락된 신뢰도가 누락된 상태로 유지되도록 합니다. 관측소는 분석가를 대체하거나 실시간 글로벌 사이버 전쟁을 암시하려는 것이 아니라, 간격을 조용히 채우지 않고 증거 검사를 용이하게 하려는 것입니다. 공개 릴리스는 무결성을 보장하기 위해 여러 차례의 감사 및 수정 작업을 거쳤습니다.