
Gestion de workflow de base de connaissances pour les règles YARA et les artefacts C2 (IP, DNS, SSL) (ÉTAT ALPHA POUR LE MOMENT)
ThreatKB est un tableau de bord de gestion de workflow de base de connaissances pour les règles YARA et les artefacts C2. Les règles sont catégorisées et utilisées pour indiquer l'intention, la sévérité et la confiance dans les artefacts accumulés.
Pour commencer à utiliser ThreatKB, consultez notre wiki.
L'installation par Docker est actuellement la méthode recommandée pour configurer ThreatKB, les instructions sont incluses comme premier lien dans le wiki. L'installation par les sources est également incluse dans le wiki.
ThreatKB utilise Plyara pour analyser les règles YARA en dictionnaires Python. Un grand merci à l'équipe Plyara ! Les liens vers le projet sont ci-dessous :
Lorsqu'une version est créée, le système extrait d'abord toutes les signatures qui sont dans l'état « release ». Ensuite, il rassemble toutes les signatures qui sont dans l'état « staging » et vérifie leur historique de révisions pour la révision la plus récemment publiée qui est dans l'état « release ». S'il la trouve, il l'inclut dans la version. S'il ne trouve aucune révision précédemment publiée, il ignore la signature.