
国家またはグローバルな脅威情報源と指標を使用したサイバー脅威インテリジェンス(CTI)ですが、ブラジルの国内の証拠や指標を使用しています 🌎
BRIntelcollector は、ブラジル国内の脅威インジケータに特化したサイバー脅威インテリジェンス(CTI)ツールです。このツールは、複数のインテリジェンスソースを介してサイバー脅威に関する情報を検索・統合し、セキュリティ分析のための一元化されたデータベースの構築を容易にします。
現在、このツールは2つの主要なインテリジェンスソースを統合しています。
以下のプラットフォームのAPIキーを取得する必要があります。
重要: IBMのキーはkey:password形式でBase64エンコードされている必要があります。
pip3 install BRIntel1
.envファイルを作成し、認証情報を記述します。
echo "OTX_KEY = '<sua chave>'" > .env
echo "IBM_KEY = '<sua chave + senha em base64>'" >> .env
IBMキーのエンコード例:
echo -n "sua_chave:sua_senha" | base64
from BRIntel import allSources
# Retorna uma lista com dicionários contendo todos os dados das fontes
resultados = allSources("Termo de busca")
from BRIntel import default
# Retorna uma lista com dicionários em formato padronizado
resultados = default("Termo de busca")
default()関数は以下の形式でデータを返します。
from BRIntel import xfe
# Busca no XFE (retorna formato STIX 2.1)
resultados_xfe = xfe.search("Termo de busca")
# Exibir em formato padrão
xfe.show(resultados_xfe[0])
# Obter detalhes completos de um relatório específico
detalhes = xfe.details(resultados_xfe[0]["id"])
from BRIntel import otx
# Busca no OTX (retorna formato aberto de pulse OTX)
resultados_otx = otx.search("Termo de busca")
# Exibir em formato padrão
otx.show(resultados_otx[0])
# Obter detalhes completos de um pulse específico
detalhes = otx.details(resultados_otx[0]["id"])
from BRIntel import default
# Buscar por um domínio suspeito
resultados = default("exemplo.com.br")
for resultado in resultados:
print(f"Título: {resultado['title']}")
print(f"Autor: {resultado['author']}")
print(f"TLP: {resultado['tlp']}")
print(f"URL: {resultado['url']}")
print("-" * 50)
from BRIntel import otx, xfe
# Buscar em ambas as fontes
resultados_otx = otx.search("malware Brasil")
resultados_xfe = xfe.search("malware Brasil")
# Obter detalhes do primeiro resultado de cada fonte
if resultados_otx:
detalhes_otx = otx.details(resultados_otx[0]["id"])
print("Detalhes OTX:", detalhes_otx)
if resultados_xfe:
detalhes_xfe = xfe.details(resultados_xfe[0]["id"])
print("Detalhes XFE:", detalhes_xfe)
from BRIntel import allSources
# Buscar em todas as fontes com dados completos
todas_fontes = allSources("phishing")
print(f"Total de resultados encontrados: {len(todas_fontes)}")
for item in todas_fontes:
print(f"Fonte: {item.get('fonte', 'N/A')}")
print(f"Título: {item.get('title', 'N/A')}")
このツールは、情報共有の分類にTLP標準を使用しています。
詳細情報: https://www.gov.br/cisc/pt-br/tlp
プロジェクトに貢献するには、GitHubリポジトリにアクセスしてください: https://github.com/devfoundsec/BRIntelcollector
バグの報告や機能リクエストは、プロジェクトのGitHubでIssueを開いてください。
開発者: devfoundsec
リポジトリ: https://github.com/devfoundsec/BRIntelcollector
| フィールド | 説明 |
|---|
title | パルス/レポートのタイトル |
description | パルス/レポートの詳細な説明 |
author | 著者名 |
created | 作成日 |
Modified | 最終更新日 |
tlp | Traffic Light Protocol (共有分類) |
url | パルス/レポートのURL |