
واجهة استخبارات التهديدات مفتوحة المصدر - واجهة سطر الأوامر لـ HoneyDB
OSINT Threat Intel Interface - سمي على اسم إله المعرفة الإسكندنافي القديم.
يعمل Mimir كواجهة CLI لـ HoneyDB والتي باختصار هي مجموعة استخبارات تهديدات تجميعية مفتوحة المصدر. عند بدء البرنامج، تظهر لك قائمة بالخيارات التالية.
1. Fetch Threat Feed 5. Visualize Top Malicious Hosts in Browser
2. Fetch Bad Host List 6. Visualize Top Targeted Services in Browser
3. Perform WHOIS Lookup 7. Visualize Results for Single Host in Browser
4. Invoke Nmap Scan 8. Quit
الغرض من هذه الأداة هو تسهيل جمع المعلومات الاستخباراتية من خلال تضمين وظائف لحفظ قوائم تغذية التهديدات والمضيفين السيئين، واستدعاء إما بحث WHOIS داخل السكربت أو فحص Nmap لمعرفة المزيد عن المضيفين المستهدفين. يتم حفظ السجلات في مجلد العمل الحالي للرجوع إليها ومعالجتها لاحقًا.
توفر HoneyDB خدمة تصور البيانات، ويمكن الوصول إليها عبر Mimir عن طريق تحديد الخيارات المناسبة. بعد ذلك، سيقوم Selenium باستخدام Geckodriver لفتح الصفحات.
pycurl
selenium
blessings
ipwhois
يجب تثبيت Nmap و Geckodriver من Mozilla.
لتثبيت وحدات Python2.7 التي يعتمد عليها Mimir، يمكنك استخدام ملف المتطلبات الذي أعددته لهذا المشروع كما يلي.
pip install -r requirements.txt
تعمل بعض إصدارات PyCurl بشكل أفضل مع بعض إصدارات SSL مقارنة بأخرى. هذا مهم لأن HoneyDB تستخدم OpenSSL، ووجود إصدار لا يدعمها يجعل Mimir غير متوافق مع HoneyDB. لهذا الغرض، أضفت بعض المنطق الذي يسمح لـ Mimir باكتشاف إصدار PyCurl الخاص بك وإعادة بنائه تلقائيًا من المصدر إلى إصدار يدعم OpenSSL. ويتم ذلك عن طريق استدعاء السكربت shell rebuild.sh المضمن في هذا المستودع.