
Extrait les attributs MISP sélectionnés, y compris les adresses IP, les URL et les hachages, dans des fichiers de sortie réutilisables.

Ce code se connecte à un serveur MISP (Malware Information Sharing Platform) donné et analyse un nombre spécifié d'événements, en écrivant les adresses IP, les URLs et les hachages MD5 trouvés dans les événements dans trois fichiers distincts.
Pour utiliser ce script, vous devez fournir l'URL de votre instance MISP et une clé API valide. Vous pouvez ensuite appeler la méthode MISPConnector.run() pour récupérer les attributs et les enregistrer dans des fichiers.
Pour utiliser le code, exécutez la commande suivante :
python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>
La classe MISPConnector prend actuellement en charge les types d'attributs suivants :
Si un attribut d'un de ces types est trouvé dans un événement, il sera ajouté à l'ensemble approprié (par exemple, les adresses IP seront ajoutées à network_set) et écrit dans le fichier correspondant (network.txt, hash.txt ou url.txt).
Le code peut être configuré en passant des arguments au script en ligne de commande. Les arguments disponibles sont :
Ce script présente les limitations suivantes :
Ce code est fourni sous la licence MIT. Voir le fichier LICENSE pour plus de détails.