コンテンツにスキップ

リリース履歴

1.5.0 - 2026-08-21

追加

  • Recorded Future Sandbox 向けの新しい sandbox コマンドグループを追加。RF_SANDBOX_TOKEN が必要。リージョンは --sandbox-choice または RF_SANDBOX_CHOICE で選択可能(デフォルト: eu、その他: usaapjpublicprivate)。

v.1.4.1 - 2026-07-13

変更

  • psengine の依存関係を更新。

v.1.4.0 - 2026-07-13

追加

  • risklist stat コマンドに、リスクリストをダウンロードしてリスクスコアごとのインジケーター数のテーブルを表示する新しい -C/--count オプションを追加。

v1.3.1 - 2026-06-30

変更

  • 依存関係を更新。

1.3.0 - 2026-06-15

追加

  • EML ファイルをエンリッチするための新しい email enrich サブコマンドを追加。ヘッダーの IP とボディの URL を抽出し、リスクスコア、脅威アクターの関連付け、マルウェアのリンク、リスクルールの根拠を含む Recorded Future インテリジェンスを返す。
  • Classic Alert を完全な JSON またはサマリー CSV としてエクスポートするための新しい ca export サブコマンドを追加。ca search からパイプされたアラート ID を読み込む。
  • Playbook Alert を完全な JSON またはサマリー CSV としてエクスポートするための新しい pba export サブコマンドを追加。pba search からパイプされた検索結果を読み込む。
  • pba search コマンドに、Playbook Alert を所有組織 ID でフィルタリングするための新しい -o/--org-id オプションを追加(繰り返し指定可能)。
  • list bulk-add コマンドに、指定したエンティティとリストを完全に一致させる(新しいエンティティを追加し、指定されなかった既存のエンティティを削除する)新しい -o/--overwrite オプションを追加。
  • あるリストから別のリストへエンティティをコピーするための新しい list copy サブコマンドを追加。デフォルトでは追加モードで動作し、-o/--overwrite を使用するとコピー先をコピー元と完全に一致させることができる。
  • コーディングアシスタントが CLI を検出・実行できるよう、AI エージェントでの banshee の使用のサポートを追加。

変更

  • list clearlist bulk-remove と同様に並列でエンティティを削除するようになった(大きなリストでは大幅に高速化)。削除内容を結果ごとにグループ化(REMOVED および削除できなかったもの)して報告し、可読性のためにソートする。
  • list bulk-add が、すでにリストに存在するエンティティの再追加を試みる代わりにスキップし、UNCHANGED として報告するようになった。同じ入力ファイルを繰り返し実行してエンティティを追加・削除する場合に大幅な速度向上となる。
  • list bulk-addlist bulk-remove が、出力を結果ごとにグループ化(ADDEDREMOVEDUNCHANGED)して可読性のためにソートするようになった。
  • ca searchpba search が進捗インジケーターを stderr に出力するようになり、新しい export コマンドへのパイプ用に stdout をクリーンな状態に保つ。
  • ioc lookupioc bulk-lookup のプリティ出力(-p--pretty)が、悪意のレベルに基づいてリスクスコアを色分け表示するようになった。
  • PSEngine を ~v2.8.1 にアップグレード。

修正

  • list bulk-addlist bulk-remove が空白の入力行を無視し、エンティティが指定されなかった場合に明確なエラーを報告するようになった。

1.1.3 - 2026-03-18

修正

  • pcap enrich において、SOAR エンリッチメントでマルチスレッドが使用されていなかった問題を修正。大規模なキャプチャでのリスクスコアエンリッチメントが高速化された。

1.1.0 - 2026-03-13

追加

  • 1 つ以上の Recorded Future リスクルールを単一の重複排除済みファイルにマージしてカスタムリスクリストを構築するための新しい risklist create サブコマンドを追加。CSV、JSON、EDL 出力フォーマット、オプションの最低リスクスコアフィルタリング、Recorded Future Fusion への直接アップロードをサポート。
  • IOC (Indicator of Compromise) の高速バルクエンリッチメントのための新しい ioc bulk-lookup サブコマンドを追加。API 呼び出しごとに最大 1,000 件のインジケーターをバッチ処理し、各インジケーターのリスクスコアとトリガーされたリスクルールを返す。IP、ドメイン、URL、ハッシュ、脆弱性のすべての IOC タイプをサポート。
  • pcap enrich の JSON 出力に、リスクルールがトリガーされた原因となった具体的な根拠を詳述するリスクルール根拠の詳細を追加。

変更

  • entity search のデフォルト上限を 100 件に増加。
  • list search のデフォルト上限を 1,000 件に増加。
  • pba search のデフォルト上限を 50 件に増加。
  • pba search の最大上限を 10,000 件に増加。
  • pcap enrich が最低 1 のリスクスコアを受け入れるようになった。

修正

  • ioc lookup においてマルチスレッドが使用されておらず、バルクルックアップが順次実行されていた問題を修正。複数のインジケーターをエンリッチする際のルックアップが最大 20 倍高速化された。
  • risklist fetch において、CSV ファイル内の異常に大きな列の値を解析する際にコマンドが失敗していた問題を修正。
  • pcap enrich において、空の IOC リンクを解析する際に失敗していた問題を修正。
  • list コマンドにおいて、API エラー発生時にエラー原因が常に正しく表示されない問題を修正。

1.0.0 - 2025-12-05

追加

  • Recorded Future リスクリストのメタデータをダウンロードして確認するための新しい risklist コマンドを追加。
  • 検出ルール(YARA、Snort、Sigma)を検索・ダウンロードするための新しい rules コマンドを追加。
  • ioc search および ioc lookup コマンドに CVSS v4 フィールドのサポートを追加。

修正

  • list bulk-addlist bulk-remove がユーザー指定のエンティティを重複排除するようになった。
  • list bulk-addlist bulk-remove においてスペースを含むエンティティ名が正しく解析されていなかった問題を修正。
  • pba lookup が画像取得に失敗した場合もアラートを正しく処理するようになった。

変更

  • pcap enrich の JSON 出力にリスクルール根拠の詳細と IOC がトリガーしたすべてのリスクルールを含めるようになった。
  • PSEngine を v2.4.0 にアップグレード。

0.0.5 - 2025-11-12

修正

  • pcap enrich において、pcap ファイルに IP またはドメインが見つからない場合にプログラムが予期せず終了していた問題を修正。

0.0.4 - 2025-11-07

追加

  • ca search コマンドでアラートステータスによるフィルタリングのサポートを追加。
  • pba search コマンドでエンティティによるフィルタリングのサポートを追加。
  • すべての pba コマンドに malware_report カテゴリのサポートを追加。
  • ioc lookupioc search のプリティ出力(-p--pretty)にハッシュのハッシュアルゴリズムを追加。
  • ioc lookupioc search のプリティ出力(-p--pretty)に脆弱性のライフサイクルステージを追加。
  • pcap enrich にリスクスコアで結果をフィルタリングするための -r/--risk-score オプションを追加。
  • pcap enrich にスレットハンティングを有効にするための -t/--threat-hunt オプションを追加。

変更

  • ioc lookup の各詳細レベルのフィールド選択を最適化。
  • ioc search を詳細レベル 1 から 5 までサポートするように拡張(デフォルトは 1)。
  • pcap analyze サブコマンドを pcap enrich に名称変更。
  • pcap enrich が Wireshark 互換フィルタークエリを含む洗練された JSON 出力を生成するようになった。
  • PSEngine を v2.3.0 にアップグレード。

修正

  • ca rules が結果を 10 件のアラートルールで打ち切っていた問題を修正。
  • ioc lookup において IOC に根拠の詳細がない場合のエラーを修正。

削除

  • pba enrich からインタラクティブ TUI 出力を削除し、プリティ出力(--pretty-p)に置き換え。

0.0.3 - 2025-09-02

追加

  • 1 つ以上の Classic Alert を更新するための新しい ca update サブコマンドを追加。
  • 1 つ以上の Playbook Alert を更新するための新しい pba update サブコマンドを追加。
  • pba コマンドが geopolitics_facility カテゴリをサポートするようになった。
  • Python 3.13 互換性を追加。
  • tshark のバージョンチェックで最低バージョン 4.4.5 を強制するようになった。

修正

  • pcap analyze がバージョン不一致によるクラッシュをしなくなった。
  • CLI 全体の例外処理を改善。

変更

  • ioc search ENTITY_TYPE IOC がカンマ区切りの文字列の代わりに空白区切りの IOC を受け入れるようになった。
  • pba lookup ALERT_ID -p の出力フォーマットを改善。
  • ca search --triggered が時間範囲をサポートするようになった。
  • ca search -r がカンマ区切りの文字列の代わりに -r を繰り返すことで複数のルールを受け入れるようになった(例: -r rule1 -r rule2)。
  • PSEngine を v2.0.6 にアップグレード。

0.0.2 - 2025-02-20

追加

  • エンティティを検索・参照するための新しい entity コマンドを追加。
  • Recorded Future リストとウォッチリストを管理するための新しい list コマンドを追加。
  • IOC ルールを検索・フィルタリングするための新しい ioc rules サブコマンドを追加。
  • トラブルシューティングを強化するための新しい --debug オプションを追加。

変更

  • サブコマンド ioc lookup-v オプションで詳細レベル(1 から 5)を選択できるようになった。
  • サブコマンド ioc lookup が引数としてエンティティタイプを必要とするようになった(例: banshee ioc lookup ip 8.8.8.8)。
  • サブコマンド ca lookup が洗練されたプリティアラートを返すようになった。
  • PSEngine を v2.0.2 にアップグレード。

0.0.1 - 2024-09-01

追加

  • ベータリリース

🚀 Recorded Future のサイバーセキュリティエンジニアチームによってお届けします。