
تنفيذ RITA (تحليلات الاستخبارات الحقيقية للتهديدات) في Jupyter Notebook مع خوارزمية تسجيل محسّنة.
RITA هو إطار عمل مفتوح المصدر لتحليل حركة مرور الشبكة برعاية Active Countermeasures
RITA-J هو تنفيذ ميزات RITA في Jupyter Notebook. الهدف هو دعم جميع أنواع سجلات جدار الحماية/الوكيل/DNS الموجودة بصيغة CSV أو TSV أو JSON، وتسهيل التحليل والاستقصاء وكشف نشاط C2 المحتمل دون الحاجة إلى تثبيت أجهزة إضافية ومكونات أخرى لصيانتها.
تمت مشاركة مجموعة البيانات النموذجية بواسطة علي الوشاحي (@ali_alwashali). وهي تحتوي على:
سجلات جدار الحماية/الوكيل بصيغة CSV أو JSON. إذا لم تكن السجلات محللة، يلزم تحليلها قبل التحليل.
يدعم الدفتر/الدفاتر ملفات CSV. يتطلب JSON تعيينًا يدويًا. بعض الموارد المفيدة لقراءة وتحليل ملفات JSON:
هناك عدة طرق للحصول على السجلات.
مثال لتحويل سجلات Fortinet:
https://github.com/lucky-luk3/Infosec_Notebooks/blob/main/Forti_VPN_Logs_Analysis-Public.ipynb
قد يعمل السكريبت أدناه مع جميع ملفات السجلات التي تستخدم تسجيل أزواج المفاتيح والقيم.
https://github.com/N4SOC/fortilogcsv
سيتم إضافته
سيتم إضافته