
استخبارات التهديدات السيبرانية (CTI) باستخدام مصادر ومؤشرات التهديدات الوطنية، أو حتى العالمية، ولكن مع أدلة أو مؤشرات وطنية من البرازيل 🌎
BRIntelcollector هي أداة لجمع معلومات التهديدات السيبرانية (CTI) تركز على مؤشرات التهديدات الوطنية البرازيلية. تتيح الأداة البحث وتجميع المعلومات حول التهديدات السيبرانية من خلال مصادر استخباراتية متعددة، مما يسهل إنشاء قاعدة بيانات مركزية لتحليل الأمن.
حالياً، تدمج الأداة مصدرين رئيسيين للاستخبارات:
من الضروري الحصول على مفاتيح API من المنصات التالية:
هام: يجب أن يكون مفتاح IBM بتنسيق مفتاح:كلمة مرور مشفراً بـ Base64.
pip3 install BRIntel1
أنشئ ملف .env ببيانات اعتمادك:
echo "OTX_KEY = '<مفتاحك>'" > .env
echo "IBM_KEY = '<مفتاحك + كلمة المرور بصيغة base64>'" >> .env
مثال على تشفير مفتاح IBM:
echo -n "مفتاحك:كلمة_مرورك" | base64
from BRIntel import allSources
# يعيد قائمة تحتوي على قواميس تحتوي على جميع البيانات من المصادر
نتائج = allSources("مصطلح البحث")
from BRIntel import default
# يعيد قائمة تحتوي على قواميس بتنسيق موحد
نتائج = default("مصطلح البحث")
ترجع الدالة default() البيانات بالتنسيق التالي:
from BRIntel import xfe
# بحث في XFE (يعيد بتنسيق STIX 2.1)
نتائج_xfe = xfe.search("مصطلح البحث")
# عرض بالتنسيق القياسي
xfe.show(نتائج_xfe[0])
# الحصول على تفاصيل كاملة لتقرير محدد
تفاصيل = xfe.details(نتائج_xfe[0]["id"])
from BRIntel import otx
# بحث في OTX (يعيد بتنسيق النبضة المفتوح OTX)
نتائج_otx = otx.search("مصطلح البحث")
# عرض بالتنسيق القياسي
otx.show(نتائج_otx[0])
# الحصول على تفاصيل كاملة لنبضة محددة
تفاصيل = otx.details(نتائج_otx[0]["id"])
from BRIntel import default
# بحث عن نطاق مشبوه
نتائج = default("exemplo.com.br")
for نتيجة in نتائج:
print(f"العنوان: {نتيجة['title']}")
print(f"المؤلف: {نتيجة['author']}")
print(f"TLP: {نتيجة['tlp']}")
print(f"الرابط: {نتيجة['url']}")
print("-" * 50)
from BRIntel import otx, xfe
# بحث في كلا المصدرين
نتائج_otx = otx.search("برمجيات خبيثة البرازيل")
نتائج_xfe = xfe.search("برمجيات خبيثة البرازيل")
# الحصول على تفاصيل النتيجة الأولى من كل مصدر
if نتائج_otx:
تفاصيل_otx = otx.details(نتائج_otx[0]["id"])
print("تفاصيل OTX:", تفاصيل_otx)
if نتائج_xfe:
تفاصيل_xfe = xfe.details(نتائج_xfe[0]["id"])
print("تفاصيل XFE:", تفاصيل_xfe)
from BRIntel import allSources
# بحث في جميع المصادر ببيانات كاملة
جميع_المصادر = allSources("تصيد")
print(f"إجمالي النتائج التي تم العثور عليها: {len(جميع_المصادر)}")
for عنصر in جميع_المصادر:
print(f"المصدر: {عنصر.get('fonte', 'غير متوفر')}")
print(f"العنوان: {عنصر.get('title', 'غير متوفر')}")
تستخدم الأداة معيار TLP لتصنيف مشاركة المعلومات:
لمزيد من المعلومات: https://www.gov.br/cisc/pt-br/tlp
للمساهمة في المشروع، قم بزيارة المستودع على GitHub: https://github.com/devfoundsec/BRIntelcollector
للإبلاغ عن أخطاء أو طلب ميزات، افتح issue في مستودع GitHub الخاص بالمشروع.
تم التطوير بواسطة: devfoundsec
المستودع: https://github.com/devfoundsec/BRIntelcollector
| الحقل | الوصف |
|---|
title | عنوان النبضة/التقرير |
description | وصف مفصل للنبضة/التقرير |
author | اسم المؤلف |
created | تاريخ الإنشاء |
Modified | تاريخ آخر تعديل |
tlp | بروتوكول حركة المرور الخفيف (تصنيف المشاركة) |
url | رابط النبضة/التقرير |