
선택된 MISP 속성(IP 주소, URL, 해시 포함)을 재사용 가능한 출력 파일로 추출합니다.

이 코드는 지정된 MISP(악성코드 정보 공유 플랫폼) 서버에 연결하여 이벤트를 파싱하고, 이벤트에서 발견된 IP 주소, URL, MD5 해시를 각각 별도의 파일에 기록합니다.
이 스크립트를 사용하려면 MISP 인스턴스의 URL과 유효한 API 키를 제공해야 합니다. 그런 다음 MISPConnector.run() 메서드를 호출하여 속성을 가져와 파일에 저장할 수 있습니다.
코드를 사용하려면 다음 명령을 실행하세요:
python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>
MISPConnector 클래스는 현재 다음 속성 유형을 지원합니다:
이벤트에서 이 유형 중 하나의 속성이 발견되면 해당 집합(예: IP 주소는 network_set에 추가)에 추가되고 해당 파일(network.txt, hash.txt, url.txt)에 기록됩니다.
코드는 명령줄 스크립트에 인수를 전달하여 구성할 수 있습니다. 사용 가능한 인수는 다음과 같습니다:
misp-url: MISP 서버의 URL입니다. 이 인수는 필수입니다.misp-key: MISP 서버의 API 키입니다. 이 인수는 필수입니다.limit: 파싱할 최대 이벤트 수입니다. 기본값은 2000입니다.이 스크립트에는 다음과 같은 제한 사항이 있습니다:
misp.search() 메서드의 limit 매개변수에 지정된 대로 최대 2000개의 이벤트만 가져옵니다.이 코드는 MIT 라이선스에 따라 제공됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.