
يستخرج السمات المحددة من MISP، بما في ذلك عناوين IP وروابط URL والتجزئات، إلى ملفات إخراج قابلة لإعادة الاستخدام.

يتصل هذا الكود بخادم MISP (منصة مشاركة معلومات البرامج الضارة) معين ويقوم بتحليل عدد محدد من الأحداث، وكتابة عناوين IP وروابط URL وتجمّعات MD5 الموجودة في الأحداث إلى ثلاثة ملفات منفصلة.
لاستخدام هذا السكربت، ستحتاج إلى تقديم عنوان URL لمثيل MISP الخاص بك ومفتاح API صالح. يمكنك بعد ذلك استدعاء طريقة MISPConnector.run() لاسترداد السمات وحفظها في ملفات.
لاستخدام الكود، قم بتشغيل الأمر التالي:
python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>
تدعم فئة MISPConnector حاليًا أنواع السمات التالية:
إذا تم العثور على سمة من أحد هذه الأنواع في حدث، فسيتم إضافتها إلى المجموعة المناسبة (على سبيل المثال، ستتم إضافة عناوين IP إلى network_set) وكتابتها في الملف المقابل (network.txt أو hash.txt أو url.txt).
يمكن تكوين الكود عن طريق تمرير الوسائط إلى سكربت سطر الأوامر. الوسائط المتاحة هي:
misp-url: عنوان URL لخادم MISP. هذه الوسيطة مطلوبة.misp-key: مفتاح API لخادم MISP. هذه الوسيطة مطلوبة.limit: الحد الأقصى لعدد الأحداث المطلوب تحليلها. القيمة الافتراضية هي 2000.لهذا السكربت القيود التالية:
limit في طريقة misp.search().هذا الكود مقدم بموجب ترخيص MIT. راجع ملف LICENSE لمزيد من التفاصيل.