Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
BRIntelcollector — استخبارات التهديدات السيبرانية (CTI) باستخدام مصادر ومؤشرات التهديدات الوطنية، أو حتى العالمية، ولكن مع أدلة أو مؤشرات وطنية من البرازيل 🌎 | Kitploit
أدوات/GitHubGitHub/qbitseclabs/brintelcollector
الاستخبارات مفتوحة المصدر (OSINT)موجزات ومجمعات التهديداتجمع المعلوماتاستخبارات التهديدات
GitHubqbitseclabs/brintelcollector

BRIntelcollector

استخبارات التهديدات السيبرانية (CTI) باستخدام مصادر ومؤشرات التهديدات الوطنية، أو حتى العالمية، ولكن مع أدلة أو مؤشرات وطنية من البرازيل 🌎

عرض المستودع
81منذ 9 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

BRIntelcollector

نظرة عامة

BRIntelcollector هي أداة لجمع معلومات التهديدات السيبرانية (CTI) تركز على مؤشرات التهديدات الوطنية البرازيلية. تتيح الأداة البحث وتجميع المعلومات حول التهديدات السيبرانية من خلال مصادر استخباراتية متعددة، مما يسهل إنشاء قاعدة بيانات مركزية لتحليل الأمن.

الأهداف

  • جمع مؤشرات التهديدات الوطنية البرازيلية
  • دمج مصادر متعددة للاستخبارات السيبرانية في واجهة واحدة
  • تسهيل البحث وتحديد التهديدات
  • مساعدة المؤسسات في البحث عن التهديدات المحتملة ذات الصلة

مصادر البيانات

حالياً، تدمج الأداة مصدرين رئيسيين للاستخبارات:

  1. OTX (Open Threat Exchange) - AlienVault
  2. XFE (X-Force Exchange) - IBM

المتطلبات الأساسية

البرمجيات

  • Python 3+
  • pip (المطابق لإصدار Python)

بيانات اعتماد API

من الضروري الحصول على مفاتيح API من المنصات التالية:

  • Open Threat Exchange (OTX): https://otx.alienvault.com
  • IBM X-Force Exchange: https://exchange.xforce.ibmcloud.com

هام: يجب أن يكون مفتاح IBM بتنسيق مفتاح:كلمة مرور مشفراً بـ Base64.

التثبيت

1. تثبيت الحزمة

root@kitploit:~
pip3 install BRIntel1

2. إعداد متغيرات البيئة

أنشئ ملف .env ببيانات اعتمادك:

root@kitploit:~
echo "OTX_KEY = '<مفتاحك>'" > .env
echo "IBM_KEY = '<مفتاحك + كلمة المرور بصيغة base64>'" >> .env

مثال على تشفير مفتاح IBM:

root@kitploit:~
echo -n "مفتاحك:كلمة_مرورك" | base64

الاستخدام

البحث في جميع المصادر

بحث كامل (بيانات كاملة)

root@kitploit:~
from BRIntel import allSources

# يعيد قائمة تحتوي على قواميس تحتوي على جميع البيانات من المصادر
نتائج = allSources("مصطلح البحث")

بحث قياسي (بيانات مبسطة)

root@kitploit:~
from BRIntel import default

# يعيد قائمة تحتوي على قواميس بتنسيق موحد
نتائج = default("مصطلح البحث")

هيكل الإرجاع القياسي

ترجع الدالة default() البيانات بالتنسيق التالي:

البحث في مصادر محددة

IBM X-Force Exchange (XFE)

root@kitploit:~
from BRIntel import xfe

# بحث في XFE (يعيد بتنسيق STIX 2.1)
نتائج_xfe = xfe.search("مصطلح البحث")

# عرض بالتنسيق القياسي
xfe.show(نتائج_xfe[0])

# الحصول على تفاصيل كاملة لتقرير محدد
تفاصيل = xfe.details(نتائج_xfe[0]["id"])

Open Threat Exchange (OTX)

root@kitploit:~
from BRIntel import otx

# بحث في OTX (يعيد بتنسيق النبضة المفتوح OTX)
نتائج_otx = otx.search("مصطلح البحث")

# عرض بالتنسيق القياسي
otx.show(نتائج_otx[0])

# الحصول على تفاصيل كاملة لنبضة محددة
تفاصيل = otx.details(نتائج_otx[0]["id"])

أمثلة على الاستخدام

مثال 1: بحث بسيط

root@kitploit:~
from BRIntel import default

# بحث عن نطاق مشبوه
نتائج = default("exemplo.com.br")

for نتيجة in نتائج:
    print(f"العنوان: {نتيجة['title']}")
    print(f"المؤلف: {نتيجة['author']}")
    print(f"TLP: {نتيجة['tlp']}")
    print(f"الرابط: {نتيجة['url']}")
    print("-" * 50)

مثال 2: بحث مع تفاصيل

root@kitploit:~
from BRIntel import otx, xfe

# بحث في كلا المصدرين
نتائج_otx = otx.search("برمجيات خبيثة البرازيل")
نتائج_xfe = xfe.search("برمجيات خبيثة البرازيل")

# الحصول على تفاصيل النتيجة الأولى من كل مصدر
if نتائج_otx:
    تفاصيل_otx = otx.details(نتائج_otx[0]["id"])
    print("تفاصيل OTX:", تفاصيل_otx)

if نتائج_xfe:
    تفاصيل_xfe = xfe.details(نتائج_xfe[0]["id"])
    print("تفاصيل XFE:", تفاصيل_xfe)

مثال 3: مقارنة بين المصادر

root@kitploit:~
from BRIntel import allSources

# بحث في جميع المصادر ببيانات كاملة
جميع_المصادر = allSources("تصيد")

print(f"إجمالي النتائج التي تم العثور عليها: {len(جميع_المصادر)}")

for عنصر in جميع_المصادر:
    print(f"المصدر: {عنصر.get('fonte', 'غير متوفر')}")
    print(f"العنوان: {عنصر.get('title', 'غير متوفر')}")

بروتوكول حركة المرور الخفيف (TLP)

تستخدم الأداة معيار TLP لتصنيف مشاركة المعلومات:

  • TLP:RED - معلومات مقيدة، لا تشارك
  • TLP:AMBER - مشاركة محدودة
  • TLP:GREEN - مشاركة داخل المجتمع
  • TLP:WHITE - مشاركة عامة غير محدودة

لمزيد من المعلومات: https://www.gov.br/cisc/pt-br/tlp

تنسيقات البيانات

  • OTX: يعيد البيانات بتنسيق النبضة المفتوح لـ OTX
  • XFE: يعيد البيانات بتنسيق STIX 2.1

حالات الاستخدام

  1. تحليل التهديدات: تحديد الحملات الضارة الموجهة للبرازيل
  2. تحقيق الحوادث: ربط المؤشرات بالتهديدات المعروفة
  3. صيد التهديدات: البحث بشكل استباقي عن مؤشرات الاختراق
  4. إثراء مؤشرات الاختراق: إضافة سياق للمؤشرات التي تم جمعها
  5. تقارير الاستخبارات: تجميع المعلومات لتقارير تنفيذية

أفضل الممارسات

  1. إدارة بيانات الاعتماد: لا تشارك أو ترفع مفاتيح API الخاصة بك أبداً
  2. تحديد المعدل: احترم حدود الطلبات لواجهات API
  3. التحقق من البيانات: تحقق دائماً من النتائج وضعها في سياقها
  4. التحديث المنتظم: حافظ على تحديث المكتبة للحصول على ميزات جديدة
  5. توثيق TLP: احترم تصنيفات TLP للتقارير

القيود

  • الاعتماد على واجهات API خارجية (يتطلب اتصالاً وبيانات اعتماد صالحة)
  • مقيدة حالياً بمصادر OTX و XFE
  • تخضع لحدود معدل استخدام واجهات API المستخدمة

المساهمة

للمساهمة في المشروع، قم بزيارة المستودع على GitHub: https://github.com/devfoundsec/BRIntelcollector

الدعم

للإبلاغ عن أخطاء أو طلب ميزات، افتح issue في مستودع GitHub الخاص بالمشروع.

المراجع

  • AlienVault OTX
  • IBM X-Force Exchange
  • STIX 2.1 Documentation
  • Traffic Light Protocol - Gov.br

تم التطوير بواسطة: devfoundsec
المستودع: https://github.com/devfoundsec/BRIntelcollector

تنزيل الأداة
الحقلالوصف
titleعنوان النبضة/التقرير
descriptionوصف مفصل للنبضة/التقرير
authorاسم المؤلف
createdتاريخ الإنشاء
Modifiedتاريخ آخر تعديل
tlpبروتوكول حركة المرور الخفيف (تصنيف المشاركة)
urlرابط النبضة/التقرير