
Inteligencia de Amenazas Cibernéticas (CTI) utilizando fuentes e indicadores de amenazas nacionales, o incluso globales, pero con evidencias o indicadores nacionales de Brasil 🌎
El BRIntelcollector es una herramienta de Cyber Threat Intelligence (CTI) enfocada en indicadores de amenazas nacionales de Brasil. La herramienta permite buscar y consolidar información sobre amenazas cibernéticas a través de múltiples fuentes de inteligencia, facilitando la creación de una base de datos centralizada para análisis de seguridad.
Actualmente, la herramienta integra dos fuentes principales de inteligencia:
Es necesario obtener claves de API de las siguientes plataformas:
Importante: La clave de IBM debe estar en el formato chave:senha codificado en Base64.
pip3 install BRIntel1
Cree un archivo .env con sus credenciales:
echo "OTX_KEY = '<sua chave>'" > .env
echo "IBM_KEY = '<sua chave + senha em base64>'" >> .env
Ejemplo de codificación de la clave IBM:
echo -n "sua_chave:sua_senha" | base64
from BRIntel import allSources
# Retorna uma lista com dicionários contendo todos os dados das fontes
resultados = allSources("Termo de busca")
from BRIntel import default
# Retorna uma lista com dicionários em formato padronizado
resultados = default("Termo de busca")
La función default() retorna los datos en el siguiente formato:
from BRIntel import xfe
# Busca no XFE (retorna formato STIX 2.1)
resultados_xfe = xfe.search("Termo de busca")
# Exibir em formato padrão
xfe.show(resultados_xfe[0])
# Obter detalhes completos de um relatório específico
detalhes = xfe.details(resultados_xfe[0]["id"])
from BRIntel import otx
# Busca no OTX (retorna formato aberto de pulse OTX)
resultados_otx = otx.search("Termo de busca")
# Exibir em formato padrão
otx.show(resultados_otx[0])
# Obter detalhes completos de um pulse específico
detalhes = otx.details(resultados_otx[0]["id"])
from BRIntel import default
# Buscar por um domínio suspeito
resultados = default("exemplo.com.br")
for resultado in resultados:
print(f"Título: {resultado['title']}")
print(f"Autor: {resultado['author']}")
print(f"TLP: {resultado['tlp']}")
print(f"URL: {resultado['url']}")
print("-" * 50)
from BRIntel import otx, xfe
# Buscar em ambas as fontes
resultados_otx = otx.search("malware Brasil")
resultados_xfe = xfe.search("malware Brasil")
# Obter detalhes do primeiro resultado de cada fonte
if resultados_otx:
detalhes_otx = otx.details(resultados_otx[0]["id"])
print("Detalhes OTX:", detalhes_otx)
if resultados_xfe:
detalhes_xfe = xfe.details(resultados_xfe[0]["id"])
print("Detalhes XFE:", detalhes_xfe)
from BRIntel import allSources
# Buscar em todas as fontes com dados completos
todas_fontes = allSources("phishing")
print(f"Total de resultados encontrados: {len(todas_fontes)}")
for item in todas_fontes:
print(f"Fonte: {item.get('fonte', 'N/A')}")
print(f"Título: {item.get('title', 'N/A')}")
La herramienta utiliza el estándar TLP para clasificación de compartición de información:
Más información: https://www.gov.br/cisc/pt-br/tlp
Para contribuir con el proyecto, visite el repositorio en GitHub: https://github.com/devfoundsec/BRIntelcollector
Para reportar errores o solicitar funciones, abra un issue en el GitHub del proyecto.
Desarrollado por: devfoundsec
Repositorio: https://github.com/devfoundsec/BRIntelcollector
| Campo | Descripción |
|---|
title | Título del pulse/reporte |
description | Descripción detallada del pulse/reporte |
author | Nombre del autor |
created | Fecha de creación |
Modified | Fecha de la última modificación |
tlp | Traffic Light Protocol (clasificación de compartición) |
url | URL del pulse/reporte |