Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ExtendIntel — Ce paquet étend le paquet Intel pour journaliser plus de champs. | Kitploit
Outils/GitHubGitHub/corelight/extendintel
Gestion des Indicateurs de Compromission (IOC)Sécurité RéseauRenseignement sur les MenacesRéponse aux IncidentsAnalyse de Journaux
GitHubcorelight/extendintel

ExtendIntel

Ce paquet étend le paquet Intel pour journaliser plus de champs.

Voir le dépôt
3il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ExtendIntel

Ce paquet étend le paquet Intel pour journaliser plus de champs

Si le fichier intel contient les champs suivants, les données seront automatiquement ajoutées au fichier intel.log.

  • threat_score
  • verdict
  • verdict_source
  • confidence
  • desc
  • lastseen
  • firstseen
  • url
  • reports
  • campaigns
  • associated
  • category
  • kill_chain_phases

Journal Intel

Sans ce paquet, le fichier intel.log standard aurait un contenu comme celui-ci :

root@kitploit:~
{
  "@path":"intel",
  "@sensor":"Lab-AP200",
  "@timestamp":"2023-01-06T05:13:38.841292Z",
  "ts":"2023-01-06T05:13:38.841292Z",
  "uid":"CNh51N3dSRfMZG1Pt4",
  "id.orig_h":"195.133.40.86",
  "id.orig_p":64910,
  "id.resp_h":"192.168.13.20",
  "id.resp_p":80,
  "seen.indicator":"77.247.181.165",
  "seen.indicator_type":"Intel::ADDR",
  "seen.where":"Conn::IN_ORIG",
  "matched": [
    "Intel::ADDR"
  ],
  "sources": [
    "blocklist_de",
    "cinsscore_ci_badguys",
    "blocklist_net_ua",
    "Mandiant",
    "dshield_block"
  ],
}

Si le paquet Zeek ExtendIntel est chargé, le fichier intel.log sera enrichi avec un contenu supplémentaire comme celui-ci :

root@kitploit:~
{
  "confidence": [99],
  "threat_score": [100],
  "verdict": ["malicious"],
  "verdict_source": ["analystVerdict"],
  "desc": ["Mandiant Threat Intellegence"]
  "lastseen": ["2023-01-03T16:10:54Z"],
  "firstseen": ["2021-03-20T10:10:01Z"],
  "url": ["https://advantage.mandiant.com/"],
  "reports": ["ID:23-00000242, Type:News Analysis"],
  "campaigns": [],
  "associated": [
    "ID:threat-actor--b7e371c2-724e-5ffa-9e3c-9b1410513c27, Name:FIN13; ID:threat-actor--8211bc17-9216-5e83-b54d-d1b04add12f3, Name:APT28; ID:threat-actor--7a39953e-0dae-569a-9d49-d52a4a8865b1, Name:APT29; ID:threat-actor--2f0ab36a-02a6-59f7-ac23-bcd824cc7c8e, Name:FIN4"
  ],
  "category": [
    "exploit",
    "exploit/vuln-scanning, exploit"
  ],
  "kill_chain_phases": [],
}
Télécharger l’outil