
साइबर खतरा खुफिया (CTI) राष्ट्रीय या वैश्विक खतरों के स्रोतों और संकेतकों का उपयोग करते हुए, लेकिन ब्राजील के राष्ट्रीय साक्ष्य या संकेतकों के साथ 🌎
BRIntelcollector एक साइबर थ्रेट इंटेलिजेंस (CTI) टूल है जो ब्राजील के राष्ट्रीय खतरे के संकेतकों पर केंद्रित है। यह टूल कई खुफिया स्रोतों के माध्यम से साइबर खतरों के बारे में जानकारी खोजने और समेकित करने की अनुमति देता है, जिससे सुरक्षा विश्लेषण के लिए एक केंद्रीकृत डेटाबेस बनाने में सुविधा होती है।
वर्तमान में, टूल दो मुख्य खुफिया स्रोतों को एकीकृत करता है:
निम्नलिखित प्लेटफ़ॉर्म से API कुंजियाँ प्राप्त करना आवश्यक है:
महत्वपूर्ण: IBM कुंजी Base64 में एन्कोडेड कुंजी:पासवर्ड प्रारूप में होनी चाहिए।
pip3 install BRIntel1
अपने क्रेडेंशियल्स के साथ एक .env फ़ाइल बनाएँ:
echo "OTX_KEY = '<आपकी कुंजी>'" > .env
echo "IBM_KEY = '<base64 में आपकी कुंजी + पासवर्ड>'" >> .env
IBM कुंजी को एन्कोड करने का उदाहरण:
echo -n "आपकी_कुंजी:आपका_पासवर्ड" | base64
from BRIntel import allSources
# स्रोतों से सभी डेटा वाले शब्दकोशों की एक सूची लौटाता है
परिणाम = allSources("खोज शब्द")
from BRIntel import default
# मानकीकृत प्रारूप में शब्दकोशों की एक सूची लौटाता है
परिणाम = default("खोज शब्द")
default() फ़ंक्शन निम्नलिखित प्रारूप में डेटा लौटाता है:
from BRIntel import xfe
# XFE में खोज (STIX 2.1 प्रारूप लौटाता है)
परिणाम_xfe = xfe.search("खोज शब्द")
# मानक प्रारूप में प्रदर्शित करें
xfe.show(परिणाम_xfe[0])
# किसी विशिष्ट रिपोर्ट का पूरा विवरण प्राप्त करें
विवरण = xfe.details(परिणाम_xfe[0]["id"])
from BRIntel import otx
# OTX में खोज (OTX पल्स का खुला प्रारूप लौटाता है)
परिणाम_otx = otx.search("खोज शब्द")
# मानक प्रारूप में प्रदर्शित करें
otx.show(परिणाम_otx[0])
# किसी विशिष्ट पल्स का पूरा विवरण प्राप्त करें
विवरण = otx.details(परिणाम_otx[0]["id"])
from BRIntel import default
# किसी संदिग्ध डोमेन की खोज करें
परिणाम = default("exemplo.com.br")
for परिणाम_आइटम in परिणाम:
print(f"शीर्षक: {परिणाम_आइटम['title']}")
print(f"लेखक: {परिणाम_आइटम['author']}")
print(f"TLP: {परिणाम_आइटम['tlp']}")
print(f"URL: {परिणाम_आइटम['url']}")
print("-" * 50)
from BRIntel import otx, xfe
# दोनों स्रोतों में खोजें
परिणाम_otx = otx.search("malware Brasil")
परिणाम_xfe = xfe.search("malware Brasil")
# प्रत्येक स्रोत के पहले परिणाम का विवरण प्राप्त करें
if परिणाम_otx:
विवरण_otx = otx.details(परिणाम_otx[0]["id"])
print("OTX विवरण:", विवरण_otx)
if परिणाम_xfe:
विवरण_xfe = xfe.details(परिणाम_xfe[0]["id"])
print("XFE विवरण:", विवरण_xfe)
from BRIntel import allSources
# सभी स्रोतों में पूर्ण डेटा के साथ खोजें
सभी_स्रोत = allSources("phishing")
print(f"कुल परिणाम मिले: {len(सभी_स्रोत)}")
for आइटम in सभी_स्रोत:
print(f"स्रोत: {आइटम.get('fonte', 'N/A')}")
print(f"शीर्षक: {आइटम.get('title', 'N/A')}")
टूल सूचना साझाकरण वर्गीकरण के लिए TLP मानक का उपयोग करता है:
अधिक जानकारी: https://www.gov.br/cisc/pt-br/tlp
परियोजना में योगदान देने के लिए, GitHub रिपॉजिटरी पर जाएँ: https://github.com/devfoundsec/BRIntelcollector
बग रिपोर्ट करने या सुविधाओं का अनुरोध करने के लिए, परियोजना के GitHub पर एक issue खोलें।
द्वारा विकसित: devfoundsec
रिपॉजिटरी: https://github.com/devfoundsec/BRIntelcollector
| फ़ील्ड | विवरण |
|---|
title | पल्स/रिपोर्ट का शीर्षक |
description | पल्स/रिपोर्ट का विस्तृत विवरण |
author | लेखक का नाम |
created | निर्माण तिथि |
Modified | अंतिम संशोधन तिथि |
tlp | ट्रैफ़िक लाइट प्रोटोकॉल (साझाकरण वर्गीकरण) |
url | पल्स/रिपोर्ट का URL |