
OSINT 脅威インテリジェンスインターフェース - HoneyDB用CLI
OSINT脅威インテリジェンスインターフェース - 古ノルド神話の知識の神にちなんで名付けられました。
MimirはHoneyDBのCLIとして機能します。簡単に言えば、HoneyDBはOSINTの集約的な脅威インテルプールです。プログラムを起動すると、以下のオプションがあるメニューが表示されます。
1. Fetch Threat Feed 5. Visualize Top Malicious Hosts in Browser
2. Fetch Bad Host List 6. Visualize Top Targeted Services in Browser
3. Perform WHOIS Lookup 7. Visualize Results for Single Host in Browser
4. Invoke Nmap Scan 8. Quit
このツールの目的は、脅威フィードとバッドホストリストを保存し、スクリプト内でWHOISルックアップまたはNmapスキャンを呼び出してターゲットホストについて詳しく調べる機能を含めることで、インテリジェンス収集を容易にすることです。ログはカレントワーキングディレクトリに保存され、将来の参照やさらなる処理に使用できます。
HoneyDBはデータ可視化サービスを提供しており、Mimirを介してそれぞれのオプションを選択することでアクセスできます。SeleniumはGeckodriverを使用してページを開きます。
pycurl
selenium
blessings
ipwhois
Nmap と Mozilla Geckodriver
Mimirが依存するPython2.7モジュールをインストールするには、私がこのプロジェクト用に作成したrequirementsファイルを自由に使用してください。以下のように。
pip install -r requirements.txt
PyCurlのバージョンによっては、SSLのバージョンによって動作が異なる場合があります。これは、HoneyDBがOpenSSLを使用しているため重要であり、それをサポートしていないバージョンではMimirがHoneyDBと互換性がなくなります。そのため、MimirがPyCurlのバージョンを検出し、OpenSSLをサポートするバージョンに自動的にソースから再ビルドするロジックを追加しました。これは、このリポジトリに含まれている rebuild.sh シェルスクリプトを呼び出すことで行われます。