
Una raccolta di script per l'elaborazione di dati e intelligence di tipo network forensics, principalmente in un database postgres.
Una raccolta di script per l'elaborazione di dati e intelligence di tipo network forensics, principalmente in un database postgres.
Rilasciato come open source da NCC Group Plc - http://www.nccgroup.com/
Sviluppato per John Green, cirt at nccgroup dot com
https://github.com/nccgroup/mortimer
Rilasciato sotto AGPL, vedere LICENSE per maggiori informazioni
broimport.py: Importa i log di bro nel database postgres. Analizza l'header di bro per creare la tabella e mappa i tipi di dati di bro su postgres
extract-all.bro: Script Bro per estrarre file da http/smtp ecc.
importdomain2ip.py: Alcuni script demo per importare intelligence IP da varie fonti. YMMV
importgoogle.py: Importa il database di Google Safe Browsing (vedi wiki). Richiede APIKEY
checkfull.py: Data una corrispondenza parziale dal database GSB, richiede l'hash SHA completo da Google
importdomainlist_malicious.py
importiplist_malicious.py
importiplist2.py