
Cyber Threat Intelligence (CTI) utilizzando fonti e indicatori di minacce nazionali, o anche globali, ma con evidenze o indicatori nazionali del Brasile 🌎
BRIntelcollector è uno strumento di Cyber Threat Intelligence (CTI) focalizzato sugli indicatori di minacce nazionali del Brasile. Lo strumento consente di cercare e consolidare informazioni sulle minacce informatiche attraverso molteplici fonti di intelligence, facilitando la creazione di un database centralizzato per l'analisi della sicurezza.
Attualmente, lo strumento integra due principali fonti di intelligence:
È necessario ottenere chiavi API dalle seguenti piattaforme:
Importante: La chiave IBM deve essere nel formato chiave:password codificata in Base64.
pip3 install BRIntel1
Crea un file .env con le tue credenziali:
echo "OTX_KEY = '<tua chiave>'" > .env
echo "IBM_KEY = '<tua chiave + password in base64>'" >> .env
Esempio di codifica della chiave IBM:
echo -n "tua_chiave:tua_password" | base64
from BRIntel import allSources
# Restituisce una lista di dizionari contenenti tutti i dati delle fonti
risultati = allSources("Termine di ricerca")
from BRIntel import default
# Restituisce una lista di dizionari in formato standardizzato
risultati = default("Termine di ricerca")
La funzione default() restituisce i dati nel seguente formato:
from BRIntel import xfe
# Ricerca su XFE (restituisce formato STIX 2.1)
risultati_xfe = xfe.search("Termine di ricerca")
# Visualizza in formato standard
xfe.show(risultati_xfe[0])
# Ottieni dettagli completi di un report specifico
dettagli = xfe.details(risultati_xfe[0]["id"])
from BRIntel import otx
# Ricerca su OTX (restituisce formato aperto di pulse OTX)
risultati_otx = otx.search("Termine di ricerca")
# Visualizza in formato standard
otx.show(risultati_otx[0])
# Ottieni dettagli completi di un pulse specifico
dettagli = otx.details(risultati_otx[0]["id"])
from BRIntel import default
# Cerca un dominio sospetto
risultati = default("esempio.com.br")
for risultato in risultati:
print(f"Titolo: {risultato['title']}")
print(f"Autore: {risultato['author']}")
print(f"TLP: {risultato['tlp']}")
print(f"URL: {risultato['url']}")
print("-" * 50)
from BRIntel import otx, xfe
# Cerca in entrambe le fonti
risultati_otx = otx.search("malware Brasile")
risultati_xfe = xfe.search("malware Brasile")
# Ottieni dettagli del primo risultato di ciascuna fonte
if risultati_otx:
dettagli_otx = otx.details(risultati_otx[0]["id"])
print("Dettagli OTX:", dettagli_otx)
if risultati_xfe:
dettagli_xfe = xfe.details(risultati_xfe[0]["id"])
print("Dettagli XFE:", dettagli_xfe)
from BRIntel import allSources
# Cerca in tutte le fonti con dati completi
tutte_fonti = allSources("phishing")
print(f"Totale risultati trovati: {len(tutte_fonti)}")
for item in tutte_fonti:
print(f"Fonte: {item.get('fonte', 'N/A')}")
print(f"Titolo: {item.get('title', 'N/A')}")
Lo strumento utilizza lo standard TLP per la classificazione della condivisione delle informazioni:
Maggiori informazioni: https://www.gov.br/cisc/pt-br/tlp
Per contribuire al progetto, visita il repository su GitHub: https://github.com/devfoundsec/BRIntelcollector
Per segnalare bug o richiedere funzionalità, apri un'issue su GitHub del progetto.
Sviluppato da: devfoundsec
Repository: https://github.com/devfoundsec/BRIntelcollector
| Campo | Descrizione |
|---|
title | Titolo del pulse/report |
description | Descrizione dettagliata del pulse/report |
author | Nome dell'autore |
created | Data di creazione |
Modified | Data dell'ultima modifica |
tlp | Traffic Light Protocol (classificazione di condivisione) |
url | URL del pulse/report |