
Una colección de scripts para procesar datos e inteligencia de tipo forense de red, principalmente en una base de datos postgres.
Una colección de scripts para procesar datos y threat intelligence de tipo forensia de red, principalmente en una base de datos postgres.
Publicado como código abierto por NCC Group Plc - http://www.nccgroup.com/
Desarrollado para John Green, cirt at nccgroup dot com
https://github.com/nccgroup/mortimer
Publicado bajo AGPL, consulte LICENSE para más información
broimport.py: Importa registros de bro a la base de datos postgres. Analiza el encabezado de bro para crear la tabla y mapea los tipos de datos de bro a postgres
extract-all.bro: Script de Bro para extraer archivos de http/smtp, etc.
importdomain2ip.py: Algunos scripts de demostración para importar inteligencia de IP desde diversas ubicaciones. YMMV
importgoogle.py: Importa la base de datos de navegación segura de Google (ver wiki). Requiere APIKEY
checkfull.py: Dada una coincidencia parcial de la base de datos GSB, solicita el hash SHA completo a Google
importdomainlist_malicious.py
importiplist_malicious.py
importiplist2.py