Flowsint: 그래프 기반 오픈소스 OSINT 조사 및 관계 시각화 플랫폼
엔티티 간의 연결 관계를 시각화하고 30개 이상의 자동화 인리처를 체이닝하여 체계적인 정찰 워크플로우를 구축할 수 있는 오픈소스 OSINT 도구 Flowsint.
사이버 보안 분석가와 디지털 조사관을 위한 오픈소스 OSINT(Open Source Intelligence) 및 정찰 플랫폼인 Flowsint가 주목받고 있습니다. 2026년 10월 5일 오픈소스 기술 큐레이터 톰 되르(@tom_doerr)가 소개한 Flowsint(GitHub: reconurge/flowsint, TypeScript)는 흩어져 있는 개별 정찰 스크립트와 사일로화된 분석 도구의 한계를 극복하고, 조사 대상 엔티티 간의 관계를 단일 인터랙티브 그래프 캔버스 위에서 직관적으로 탐색·시각화할 수 있도록 지원하는 모던 인텔리전스 도구입니다.

이미지 출처: @tom_doerr via X (reconurge/flowsint)
기존 OSINT 실무 환경에서 사용되는 도구들은 수시로 등장하고 변경되며, 사용 중인 스크립트가 외부 서비스의 인터페이스 변경으로 작동을 멈추는 일이 빈번했습니다. 이로 인해 조사관들은 단편적인 데이터를 수동으로 취합하느라 많은 시간을 소모해야 했습니다. Flowsint는 이러한 비효율을 해결하기 위해 도구의 변경과 무관하게 조사 데이터와 지식 그래프를 지속 가능한 형태로 유지할 수 있는 통합 기반 환경을 제공합니다.
그래프 기반 엔티티 시각화와 30개 이상의 내장 인리처
Flowsint의 가장 큰 특징은 도메인, IP 주소, 조직, 인물 등 다양한 조사 대상을 노드(Node)로 정의하고, 이들 사이의 연관 관계를 엣지(Edge)로 연결하는 직관적인 그래프 캔버스를 제공한다는 점입니다.
- 중앙 집중형 지식 그래프: 여러 도구와 단편적인 스크립트를 오가지 않고, 수집된 모든 조사 데이터를 단일 그래프 캔버스에 누적하여 거시적인 연결 구조와 세부 맥락을 동시에 파악할 수 있습니다.
- 30개 이상의 자동화 인리처(Enrichers): 정찰 및 정보 수집 과정을 자동화하는 30종 이상의 내장 인리처를 지원합니다. 특정 엔티티를 선택하면 연결된 외부 소스로부터 인텔리전스 데이터를 자동으로 조회하고 그래프를 확장합니다.
- 연속성 보장: 분석에 사용하는 외부 API나 데이터 소스가 변경되거나 교체되더라도 기존 조사 그래프와 축적된 분석 결과는 온전히 유지됩니다.
'Flows' 체이닝: 다단계 정찰 파이프라인의 시각적 자동화
Flowsint는 단순한 1회성 데이터 조회를 넘어, 복수 인리처의 실행을 순차적으로 연결하는 체이닝 기능인 'Flows'를 제공합니다.
한 인리처의 출력 데이터가 다음 인리처의 입력 데이터로 자연스럽게 전달되는 파이프라인을 구축함으로써, 분석의 폭을 넓히거나 특정 대상을 심층 정찰하는 작업을 자동화할 수 있습니다.
- 캔버스 기반 드래그 앤 드롭 빌더: 로컬 웹 대시보드 인터페이스(
http://localhost:5173/dashboard/flows)에서 시작 엔티티 타입을 캔버스에 배치한 뒤, 원하는 인리처 노드들을 시각적으로 연결하여 워크플로우를 생성합니다. - 재현 가능하고 확장 가능한 파이프라인: 한 번 설계된 Flow 파이프라인은 템플릿처럼 저장되어, 동일한 유형의 새로운 엔티티가 발견되었을 때 일관된 규칙으로 동일한 조사를 즉시 반복 실행할 수 있습니다.
프라이버시 우선 로컬 스토리지와 3계층 모듈형 아키텍처
사이버 보안 조사와 위협 인텔리전스 업무에서는 조사 대상이나 분석 과정 자체가 외부에 노출되지 않도록 기밀성을 유지하는 것이 필수적입니다. Flowsint는 프라이버시 우선(Privacy-first) 원칙에 따라 설계되어 모든 조사 데이터를 분석가의 로컬 환경에 보관합니다.
아키텍처 관점에서는 역할과 책임을 명확히 분리한 3계층 모듈형 구조를 채택하고 있습니다.
- 타입(Types): 엔티티와 속성 등 내부에서 다루는 데이터 구조의 스키마를 정의합니다.
- 도구(Tools): 외부 유틸리티, Docker 컨테이너 실행, 외부 API 호출을 감싸는 저수준 추상화 래퍼 역할을 수행합니다.
- 인리처(Enrichers): 입력 데이터를 받아 도구를 호출하고 결과를 검증·정제한 뒤, 그래프 데이터베이스에 노드와 관계를 생성하는 비즈니스 로직을 총괄합니다.
개발자는 이 모듈형 아키텍처를 활용하여 자체 구축된 사내 인프라나 커스텀 API를 연동하는 신규 인리처를 손쉽게 추가할 수 있습니다.
다만 외부 API 키가 필요한 도구나 Docker 컨테이너 기반 도구를 연동할 경우 해당 서비스의 인증 키 설정과 로컬 실행 환경(Docker 등)을 사전에 준비해야 합니다. 아울러 OSINT 정찰 도구의 특성상 윤리적 조사 및 합법적인 보안 분석 가이드라인을 철저히 준수하여 운용해야 합니다.
출처
- GitHub 저장소: reconurge/flowsint
- Flowsint 공식 문서: Flowsint Documentation - Overview & Flows
- Tom Dörr 공식 X 포스트: @tom_doerr (2026-10-05) - Flowsint Introduction