섹션별 상세
오픈소스 보안 도구의 통합 오케스트레이션: Subfinder(서브도메인), Naabu(포트 스캔), Nmap(서비스 탐지), Nuclei(취약점 스캔) 등 각기 다른 목적을 가진 10개의 보안 도구를 하나의 플랫폼으로 묶어 관리한다. 각 도구의 실행 결과는 통합 데이터베이스에 저장되어 자산별로 체계적인 이력 관리가 가능하며, 개별 도구를 직접 다루는 번거로움을 제거한다.

8단계 자동화 스캔 파이프라인 아키텍처: 타겟 입력부터 최종 취약점 탐지까지 이어지는 8단계 프로세스를 통해 정밀한 진단을 수행한다. 서브도메인 탐색 후 활성 상태를 확인하고, 포트 스캔과 서비스 열거를 거쳐 웹 자산에 대한 스크린샷 및 기술 스택 분석을 병렬로 처리하여 효율성을 극대화한다.

Overlord AI 기반 정밀 분석 시스템: OpenCode 프레임워크를 활용한 AI 에이전트가 radare2, strings와 같은 로우레벨 분석 도구를 직접 제어한다. 사용자는 채팅 인터페이스를 통해 바이너리 파일의 위험성을 문의하고, 에이전트가 도구를 실행하여 도출한 분석 결과와 사고 과정을 실시간 스트리밍으로 확인할 수 있다.


유연한 AI 인프라 및 로컬 모델 연동: Anthropic, OpenAI, Groq 등 21개 이상의 AI 프로바이더를 지원하여 사용자의 요구사항에 맞는 모델을 선택할 수 있다. 특히 Ollama를 통한 로컬 LLM 연동이 가능하여 민감한 보안 데이터를 외부로 유출하지 않고도 폐쇄적인 환경에서 AI 분석 기능을 안전하게 활용할 수 있다.
컨테이너 기반의 간편한 배포 및 실시간 알림: Docker Compose를 통해 xpfarm 앱, Overlord 분석 엔진, MobSF 모바일 스캔 엔진 등을 한 번에 구동할 수 있다. SQLite의 WAL(Write-Ahead Logging) 모드를 적용하여 다중 스캔 작업 시에도 데이터 안정성을 보장하며, Discord 및 Telegram 봇 연동을 통해 스캔 상태를 실시간으로 통보받는다.
기술
- Go
- Gin
- SQLite
- Docker
- Nuclei
- Ollama
- Anthropic
- OpenAI
활용 사례
- 자동화된 기업 자산 취약점 진단
- AI를 활용한 의심스러운 바이너리 및 멀웨어 분석
- 실시간 보안 위협 모니터링 및 알림 시스템
언급된 리소스
GitHubXPFarm GitHub Repository
AI 분석 전체 내용 보기
AI 요약 · 북마크 · 개인 피드 설정 — 무료
출처 · 인용 안내
원문 발행 2026. 03. 19.수집 2026. 03. 19.출처 타입 RSS
인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.