
Cyber Threat Intelligence (CTI) unter Verwendung nationaler oder sogar globaler Bedrohungsquellen und -indikatoren, jedoch mit nationalen Nachweisen oder Indikatoren aus Brasilien 🌎
Der BRIntelcollector ist ein Tool zur Cyber Threat Intelligence (CTI), das sich auf nationale Bedrohungsindikatoren Brasiliens konzentriert. Das Tool ermöglicht es, Informationen über Cyber-Bedrohungen aus mehreren Intelligence-Quellen zu suchen und zu konsolidieren, um die Erstellung einer zentralisierten Datenbank für die Sicherheitsanalyse zu erleichtern.
Derzeit integriert das Tool zwei Haupt-Intelligence-Quellen:
Es ist erforderlich, API-Schlüssel von den folgenden Plattformen zu erhalten:
Wichtig: Der IBM-Schlüssel muss im Format Schlüssel:Passwort Base64-kodiert sein.
pip3 install BRIntel1
Erstellen Sie eine .env-Datei mit Ihren Zugangsdaten:
echo "OTX_KEY = '<Ihr Schlüssel>'" > .env
echo "IBM_KEY = '<Ihr Schlüssel + Passwort in Base64>' " >> .env
Beispiel für die Kodierung des IBM-Schlüssels:
echo -n "Ihr_Schlüssel:Ihr_Passwort" | base64
from BRIntel import allSources
# Gibt eine Liste mit Dictionaries zurück, die alle Daten der Quellen enthalten
ergebnisse = allSources("Suchbegriff")
from BRIntel import default
# Gibt eine Liste mit Dictionaries im standardisierten Format zurück
ergebnisse = default("Suchbegriff")
Die Funktion default() gibt die Daten im folgenden Format zurück:
from BRIntel import xfe
# Suche im XFE (gibt STIX 2.1-Format zurück)
ergebnisse_xfe = xfe.search("Suchbegriff")
# Im Standardformat anzeigen
xfe.show(ergebnisse_xfe[0])
# Vollständige Details eines bestimmten Berichts abrufen
details = xfe.details(ergebnisse_xfe[0]["id"])
from BRIntel import otx
# Suche im OTX (gibt offenes OTX-Pulse-Format zurück)
ergebnisse_otx = otx.search("Suchbegriff")
# Im Standardformat anzeigen
otx.show(ergebnisse_otx[0])
# Vollständige Details eines bestimmten Pulses abrufen
details = otx.details(ergebnisse_otx[0]["id"])
from BRIntel import default
# Nach einer verdächtigen Domain suchen
ergebnisse = default("beispiel.com.br")
for ergebnis in ergebnisse:
print(f"Titel: {ergebnis['title']}")
print(f"Autor: {ergebnis['author']}")
print(f"TLP: {ergebnis['tlp']}")
print(f"URL: {ergebnis['url']}")
print("-" * 50)
from BRIntel import otx, xfe
# In beiden Quellen suchen
ergebnisse_otx = otx.search("Malware Brasilien")
ergebnisse_xfe = xfe.search("Malware Brasilien")
# Details des ersten Ergebnisses aus jeder Quelle abrufen
if ergebnisse_otx:
details_otx = otx.details(ergebnisse_otx[0]["id"])
print("OTX-Details:", details_otx)
if ergebnisse_xfe:
details_xfe = xfe.details(ergebnisse_xfe[0]["id"])
print("XFE-Details:", details_xfe)
from BRIntel import allSources
# In allen Quellen mit vollständigen Daten suchen
alle_quellen = allSources("Phishing")
print(f"Insgesamt gefundene Ergebnisse: {len(alle_quellen)}")
for eintrag in alle_quellen:
print(f"Quelle: {eintrag.get('quelle', 'N/A')}")
print(f"Titel: {eintrag.get('title', 'N/A')}")
Das Tool verwendet den TLP-Standard zur Klassifizierung der Informationsweitergabe:
Weitere Informationen: https://www.gov.br/cisc/pt-br/tlp
Um zum Projekt beizutragen, besuchen Sie das Repository auf GitHub: https://github.com/devfoundsec/BRIntelcollector
Um Fehler zu melden oder Funktionen anzufordern, öffnen Sie ein Issue im GitHub-Projekt.
Entwickelt von: devfoundsec
Repository: https://github.com/devfoundsec/BRIntelcollector
| Feld | Beschreibung |
|---|
title | Titel des Pulse/Berichts |
description | Detailierte Beschreibung des Pulse/Berichts |
author | Name des Autors |
created | Erstellungsdatum |
Modified | Datum der letzten Änderung |
tlp | Traffic Light Protocol (Klassifizierung der Weitergabe) |
url | URL des Pulse/Berichts |