
Extrahiert ausgewählte MISP-Attribute, einschließlich IP-Adressen, URLs und Hashes, in wiederverwendbare Ausgabedateien.

Dieser Code verbindet sich mit einem angegebenen MISP-Server (Malware Information Sharing Platform) und parst eine angegebene Anzahl von Ereignissen. Die in den Ereignissen gefundenen IP-Adressen, URLs und MD5-Hashes werden in drei separate Dateien geschrieben.
Um dieses Skript zu verwenden, müssen Sie die URL Ihrer MISP-Instanz und einen gültigen API-Schlüssel angeben. Anschließend können Sie die Methode MISPConnector.run() aufrufen, um die Attribute abzurufen und in Dateien zu speichern.
Um den Code zu verwenden, führen Sie den folgenden Befehl aus:
python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>
Die Klasse MISPConnector unterstützt derzeit die folgenden Attributtypen:
Wenn ein Attribut eines dieser Typen in einem Ereignis gefunden wird, wird es dem entsprechenden Satz hinzugefügt (z. B. werden IP-Adressen zu network_set hinzugefügt) und in die entsprechende Datei (network.txt, hash.txt oder url.txt) geschrieben.
Der Code kann durch Übergabe von Argumenten an das Befehlszeilenskript konfiguriert werden. Die verfügbaren Argumente sind:
misp-url: Die URL des MISP-Servers. Dieses Argument ist erforderlich.misp-key: Der API-Schlüssel für den MISP-Server. Dieses Argument ist erforderlich.limit: Die maximale Anzahl der zu parsenden Ereignisse. Der Standardwert ist 2000.Dieses Skript hat die folgenden Einschränkungen:
limit in der Methode misp.search() festgelegt.Dieser Code wird unter der MIT-Lizenz bereitgestellt. Weitere Einzelheiten finden Sie in der Datei LICENSE.