
選択したMISP属性(IPアドレス、URL、ハッシュを含む)を抽出し、再利用可能な出力ファイルに保存します。

このコードは、指定されたMISP(Malware Information Sharing Platform)サーバーに接続し、指定された数のイベントを解析して、イベント内で見つかったIPアドレス、URL、MD5ハッシュを3つの別々のファイルに書き込みます。
このスクリプトを使用するには、MISPインスタンスのURLと有効なAPIキーを指定する必要があります。その後、MISPConnector.run()メソッドを呼び出して属性を取得し、ファイルに保存できます。
コードを使用するには、以下のコマンドを実行します:
python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>
MISPConnectorクラスは現在、以下の属性タイプをサポートしています:
これらのタイプの属性がイベント内で見つかった場合、適切なセット(例えば、IPアドレスはnetwork_setに追加されます)に追加され、対応するファイル(network.txt、hash.txt、またはurl.txt)に書き込まれます。
コマンドラインスクリプトに引数を渡すことでコードを設定できます。使用可能な引数は次のとおりです:
このスクリプトには以下の制限があります:
このコードはMITライセンスの下で提供されています。詳細についてはLICENSEファイルを参照してください。