ThreatIngestor

https://github.com/InQuest/ThreatIngestor

https://inquest.readthedocs.io/projects/threatingestor/en/latest/welcome.html#try-it-out

一個(gè)可擴(kuò)展的工具,以提取和聚合IOCs的威脅feed。與即時(shí)可用的ThreatKB和MISP集成,可以與任何現(xiàn)有的帶有SQS、Beanstalk和自定義插件的worflow無(wú)縫集成。

一、概述

可以將ThreatIngestor配置為監(jiān)視Twitter、RSS feed或其他源,提取有意義的信息,如惡意ip /域名和YARA簽名,然后將這些信息發(fā)送到另一個(gè)系統(tǒng)進(jìn)行分析。

二、ThreatIngestor是什么?

ThreatIngestor幫助您從公共feed收集威脅情報(bào),并為您提供有關(guān)該情報(bào)的背景資料,以便您可以進(jìn)一步研究它,并將其用于保護(hù)您自己或您的組織。

關(guān)于網(wǎng)上惡意活動(dòng)的公開信息源源不斷,但手工編譯所有這些信息需要大量的手工工作和時(shí)間。使用安全軟件可以盡可能多地自動(dòng)完成這些工作,這樣你就可以把注意力放在更重要的事情上。


Twitter用戶@MalwareConfig的feed的一個(gè)屏幕截圖,顯示了兩個(gè)帶有被破壞的C2域和IP地址的tweet。

因?yàn)樗峭耆K化和配置驅(qū)動(dòng)的,ThreatIngestor是超級(jí)靈活的,應(yīng)該很容易適應(yīng)任何威脅情報(bào)工作流程。

二、IOC- db,破壞指標(biāo)(IOC)數(shù)據(jù)庫(kù)

作為InQuest實(shí)驗(yàn)室的最新成員,該工具對(duì)個(gè)人和團(tuán)隊(duì)通過(guò)Twitter、Github和博客等媒體發(fā)布的大量開源智能(OSINT)進(jìn)行了索引。研究人員和分析人員可以收集像IOCs和YARA規(guī)則這樣有價(jià)值的人工制品,以幫助他們的日常操作。我們利用先前出版工具ThreatIngestor(文檔)和iocextract(文檔)來(lái)促進(jìn)這個(gè)自動(dòng)化的收獲。數(shù)據(jù)收集開始于2019年8月,可以交互搜索,也可以通過(guò)API搜索??伤阉鞯墓ぜㄓ?、散列、IP地址、url和YARA規(guī)則。閱讀更多關(guān)于攝取源/統(tǒng)計(jì)數(shù)據(jù)的信息,或者閱讀我們關(guān)于使用這些開源工具創(chuàng)建Twitter機(jī)器人的博客。

https://labs.inquest.net/iocdb

最后編輯于
?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請(qǐng)聯(lián)系作者
【社區(qū)內(nèi)容提示】社區(qū)部分內(nèi)容疑似由AI輔助生成,瀏覽時(shí)請(qǐng)結(jié)合常識(shí)與多方信息審慎甄別。
平臺(tái)聲明:文章內(nèi)容(如有圖片或視頻亦包括在內(nèi))由作者上傳并發(fā)布,文章內(nèi)容僅代表作者本人觀點(diǎn),簡(jiǎn)書系信息發(fā)布平臺(tái),僅提供信息存儲(chǔ)服務(wù)。

相關(guān)閱讀更多精彩內(nèi)容

  • 今天有點(diǎn)咸??想做一只沒(méi)有夢(mèng)想的搬運(yùn)工 十六進(jìn)制編輯器 十六進(jìn)制編輯器(二進(jìn)制文件編輯器或字節(jié)編輯器)是一種允許操縱...
    Honny_Boo閱讀 2,745評(píng)論 0 7
  • 來(lái)源:https://www.securonix.com/threat-hunting-architecture/...
    Threathunter閱讀 1,967評(píng)論 0 2
  • https://nigesecurityguy.wordpress.com/2013/12/12/apt-dete...
    Threathunter閱讀 697評(píng)論 0 0
  • 我的家鄉(xiāng)很美麗,每當(dāng)媽媽的汽車走向家鄉(xiāng)的時(shí)候,就會(huì)迎來(lái)田地里禾苗的招手,好像在說(shuō),歡迎歡迎?;厝サ臅r(shí)候又好像在說(shuō),...
    王輝霞閱讀 318評(píng)論 0 1
  • 鄒銀華 南京天謎時(shí)裝有限公司 第349期 樂(lè)觀三組 【日精進(jìn)打卡第244天】 【知~學(xué)習(xí)】 《六項(xiàng)精進(jìn)》大綱遍...
    小花_4ce7閱讀 89評(píng)論 0 0

友情鏈接更多精彩內(nèi)容