
إدارة سير عمل قاعدة المعرفة لقواعد YARA وأدلة C2 (IP, DNS, SSL) (في مرحلة ألفا في الوقت الحالي)
ThreatKB هي لوحة تحكم لإدارة سير عمل قاعدة المعرفة الخاصة بقواعد YARA والقطع الأثرية لـ C2. يتم تصنيف القواعد واستخدامها للدلالة على النية والخطورة ومستوى الثقة في القطع الأثرية المتراكمة.
للبدء في استخدام ThreatKB، اطّلع على الويكي الخاص بنا.
يعد التثبيت عبر Docker الطريقة الموصى بها حاليًا لإعداد ThreatKB، وقد أُدرجت الإرشادات كأول رابط في الويكي. كما يتضمن الويكي أيضًا تعليمات التثبيت من المصدر.
يستخدم ThreatKB مكتبة Plyara لتحليل قواعد YARA إلى قواميس Python. جزيل الشكر لفريق Plyara! روابط المشروع أدناه:
عند إنشاء إصدار، يقوم النظام أولاً بسحب جميع التواقيع الموجودة في حالة الإصدار. بعد ذلك، يجمع جميع التواقيع الموجودة في حالة التدريج ويفحص سجل مراجعاتها بحثًا عن أحدث مراجعة مُصدرة تكون في حالة الإصدار. إذا وجدها، سيضمّنها في الإصدار. وإذا لم يعثر على أي مراجعات مُصدرة سابقًا، فسيتخطى التوقيع.