
Bibliothèque utilitaire IBM Security en python. Rechercher et interroger toutes les sources : threat_activities and groups, malware_analysis, industries
| Bibliothèque IBM Security X-Force Exchange en Python 3. Recherche : threat_activities, threat_groups, malware_analysis, collector et industries. Pour d'autres applications. Voir |
|---|
pip3 install XForce
Utilisez votre clé API pour effectuer une authentification de base. Voir . Ensuite, créez un code base64 → Clé + : + Mot de passe :
printf "d2f5f0f9-2995-42c6-b1dd-4c92252da129:06c41d5e-0604-4c7c-a599-300c367d2090" | base64
# ZDJmNWYwZjktMjk5NS00MmM2LWIxZGQtNGM5MjI1MmRhMTI5OjA2YzQxZDVlLTA2MDQtNGM3Yy1hNTk5LTMwMGMzNjdkMjA5MAo=
Utilisez la clé API pour appeler les fonctions. Voir pour le stockage des clés
import XForce
# Args: 1 - Terme de recherche, 2 - CLÉ API
# Recherche d'activités de menace retourne une chaîne
XForce.threat_activities(Term, API_KEY)
# Analyse de malware retourne une chaîne
XForce.malware_analysis(Term, API_KEY)
# Groupes de menace retourne une chaîne
XForce.threat_groups(Term, API_KEY)
# Industries retourne une chaîne
XForce.industries(Term, API_KEY)
# Toutes les catégories retourne une liste avec dictionnaire
XForce.industries(Term, API_KEY)
Pour plus de détails sur la consultation, exécutez :
from XForce import details
# Args: 1 - GUID, 2 - CLÉ API
# IMPORTANT : tous les GUID correspondent à une catégorie
# Toutes les fonctions de details ont :
# url → vers le panneau x-force exchange
details.activity(Id, API_KEY)
details.group(Id, API_KEY)
details.malware(Id, API_KEY)
details.industry(Id, API_KEY)