
Une collection de scripts pour traiter des données et du renseignement de type forensique réseau, principalement dans une base de données postgres.
Une collection de scripts pour traiter des données de criminalistique réseau et du renseignement, principalement dans une base de données postgres.
Publié en open source par NCC Group Plc - http://www.nccgroup.com/
Développé pour John Green, cirt at nccgroup dot com
https://github.com/nccgroup/mortimer
Publié sous AGPL, voir LICENSE pour plus d'informations
broimport.py: Importe les logs bro dans la base de données postgres. Analyse l'en-tête bro pour créer la table et mappe les types de données bro vers postgres
extract-all.bro: Script Bro pour extraire les fichiers de http/smtp, etc.
importdomain2ip.py: Scripts de démonstration pour importer des données d'intelligence IP provenant de diverses sources. YMMV
importgoogle.py: Importe la base de données de navigation sécurisée de Google (voir wiki). APIKEY requise
checkfull.py: À partir d'une correspondance partielle dans la base de données GSB, demande le hash SHA complet à Google
importdomainlist_malicious.py
importiplist_malicious.py
importiplist2.py