Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
BRIntelcollector — 国家またはグローバルな脅威情報源と指標を使用したサイバー脅威インテリジェンス(CTI)ですが、ブラジルの国内の証拠や指標を使用しています 🌎 | Kitploit
ツール/GitHubGitHub/qbitseclabs/brintelcollector
OSINT (オープンソースインテリジェンス)脅威フィードとアグリゲーター情報収集脅威インテリジェンス
GitHubqbitseclabs/brintelcollector

BRIntelcollector

国家またはグローバルな脅威情報源と指標を使用したサイバー脅威インテリジェンス(CTI)ですが、ブラジルの国内の証拠や指標を使用しています 🌎

リポジトリを見る
81310ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

BRIntelcollector

概要

BRIntelcollector は、ブラジル国内の脅威インジケータに特化したサイバー脅威インテリジェンス(CTI)ツールです。このツールは、複数のインテリジェンスソースを介してサイバー脅威に関する情報を検索・統合し、セキュリティ分析のための一元化されたデータベースの構築を容易にします。

目的

  • ブラジル国内の脅威インジケータを収集する
  • 複数のCTIソースを単一のインターフェースに統合する
  • 脅威の調査と識別を容易にする
  • 組織が関連する可能性のある脅威を調査するのを支援する

データソース

現在、このツールは2つの主要なインテリジェンスソースを統合しています。

  1. OTX (Open Threat Exchange) - AlienVault
  2. XFE (X-Force Exchange) - IBM

前提条件

ソフトウェア

  • Python 3+
  • pip(Pythonのバージョンに対応)

API認証情報

以下のプラットフォームのAPIキーを取得する必要があります。

  • Open Threat Exchange (OTX): https://otx.alienvault.com
  • IBM X-Force Exchange: https://exchange.xforce.ibmcloud.com

重要: IBMのキーはkey:password形式でBase64エンコードされている必要があります。

インストール

1. パッケージのインストール

root@kitploit:~
pip3 install BRIntel1

2. 環境変数の設定

.envファイルを作成し、認証情報を記述します。

root@kitploit:~
echo "OTX_KEY = '<sua chave>'" > .env
echo "IBM_KEY = '<sua chave + senha em base64>'" >> .env

IBMキーのエンコード例:

root@kitploit:~
echo -n "sua_chave:sua_senha" | base64

使用法

全ソースの検索

完全検索(全データ)

root@kitploit:~
from BRIntel import allSources

# Retorna uma lista com dicionários contendo todos os dados das fontes
resultados = allSources("Termo de busca")

標準検索(簡略化データ)

root@kitploit:~
from BRIntel import default

# Retorna uma lista com dicionários em formato padronizado
resultados = default("Termo de busca")

標準返却構造

default()関数は以下の形式でデータを返します。

特定ソースの検索

IBM X-Force Exchange (XFE)

root@kitploit:~
from BRIntel import xfe

# Busca no XFE (retorna formato STIX 2.1)
resultados_xfe = xfe.search("Termo de busca")

# Exibir em formato padrão
xfe.show(resultados_xfe[0])

# Obter detalhes completos de um relatório específico
detalhes = xfe.details(resultados_xfe[0]["id"])

Open Threat Exchange (OTX)

root@kitploit:~
from BRIntel import otx

# Busca no OTX (retorna formato aberto de pulse OTX)
resultados_otx = otx.search("Termo de busca")

# Exibir em formato padrão
otx.show(resultados_otx[0])

# Obter detalhes completos de um pulse específico
detalhes = otx.details(resultados_otx[0]["id"])

使用例

例1: 単純検索

root@kitploit:~
from BRIntel import default

# Buscar por um domínio suspeito
resultados = default("exemplo.com.br")

for resultado in resultados:
    print(f"Título: {resultado['title']}")
    print(f"Autor: {resultado['author']}")
    print(f"TLP: {resultado['tlp']}")
    print(f"URL: {resultado['url']}")
    print("-" * 50)

例2: 詳細付き検索

root@kitploit:~
from BRIntel import otx, xfe

# Buscar em ambas as fontes
resultados_otx = otx.search("malware Brasil")
resultados_xfe = xfe.search("malware Brasil")

# Obter detalhes do primeiro resultado de cada fonte
if resultados_otx:
    detalhes_otx = otx.details(resultados_otx[0]["id"])
    print("Detalhes OTX:", detalhes_otx)

if resultados_xfe:
    detalhes_xfe = xfe.details(resultados_xfe[0]["id"])
    print("Detalhes XFE:", detalhes_xfe)

例3: ソース間の比較

root@kitploit:~
from BRIntel import allSources

# Buscar em todas as fontes com dados completos
todas_fontes = allSources("phishing")

print(f"Total de resultados encontrados: {len(todas_fontes)}")

for item in todas_fontes:
    print(f"Fonte: {item.get('fonte', 'N/A')}")
    print(f"Título: {item.get('title', 'N/A')}")

Traffic Light Protocol (TLP)

このツールは、情報共有の分類にTLP標準を使用しています。

  • TLP:RED - 制限情報、共有禁止
  • TLP:AMBER - 限定共有
  • TLP:GREEN - コミュニティ内共有
  • TLP:WHITE - 無制限公開共有

詳細情報: https://www.gov.br/cisc/pt-br/tlp

データ形式

  • OTX: OTXパルスのオープン形式でデータを返却
  • XFE: STIX 2.1形式でデータを返却

ユースケース

  1. 脅威分析: ブラジルを標的とした悪意あるキャンペーンの特定
  2. インシデント調査: インジケータと既知の脅威の関連付け
  3. 脅威ハンティング: 侵害インジケータの積極的な検索
  4. IOCの強化: 収集したインジケータにコンテキストを追加
  5. インテリジェンスレポート: エグゼクティブレポート向けの情報統合

ベストプラクティス

  1. 認証情報管理: APIキーを共有したりコミットしたりしないでください
  2. レート制限: APIのリクエスト制限を尊重してください
  3. データ検証: 取得した結果は常に検証し、コンテキストを考慮してください
  4. 定期的な更新: 新機能のためにライブラリを最新の状態に保ってください
  5. TLPドキュメント: レポートのTLP分類を尊重してください

制限事項

  • 外部APIへの依存(接続性と有効な認証情報が必要)
  • 現状ではOTXとXFEソースに限定
  • 使用するAPIのレート制限の対象

貢献

プロジェクトに貢献するには、GitHubリポジトリにアクセスしてください: https://github.com/devfoundsec/BRIntelcollector

サポート

バグの報告や機能リクエストは、プロジェクトのGitHubでIssueを開いてください。

参考文献

  • AlienVault OTX
  • IBM X-Force Exchange
  • STIX 2.1 Documentation
  • Traffic Light Protocol - Gov.br

開発者: devfoundsec
リポジトリ: https://github.com/devfoundsec/BRIntelcollector

ツールをダウンロード
フィールド説明
titleパルス/レポートのタイトル
descriptionパルス/レポートの詳細な説明
author著者名
created作成日
Modified最終更新日
tlpTraffic Light Protocol (共有分類)
urlパルス/レポートのURL