Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
BRIntelcollector — 국내 또는 글로벌 위협의 소스와 지표를 사용하지만, 브라질의 국내 증거 또는 지표를 포함하는 사이버 위협 인텔리전스(CTI) 🌎 | Kitploit
도구/GitHubGitHub/qbitseclabs/brintelcollector
OSINT (Open Source Intelligence)Threat Feeds & AggregatorsInformation GatheringThreat Intelligence
GitHubqbitseclabs/brintelcollector

BRIntelcollector

국내 또는 글로벌 위협의 소스와 지표를 사용하지만, 브라질의 국내 증거 또는 지표를 포함하는 사이버 위협 인텔리전스(CTI) 🌎

저장소 보기
819개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

BRIntelcollector

개요

BRIntelcollector는 브라질의 국가 위협 지표에 특화된 사이버 위협 인텔리전스(CTI) 도구입니다. 이 도구는 여러 인텔리전스 소스를 통해 사이버 위협 정보를 검색하고 통합하여 보안 분석을 위한 중앙 집중식 데이터베이스를 구축하는 것을 지원합니다.

목표

  • 브라질 국가 위협 지표 수집
  • 여러 CTI 소스를 단일 인터페이스로 통합
  • 위협 검색 및 식별 용이화
  • 조직이 관련 위협을 찾는 데 도움

데이터 소스

현재 이 도구는 두 가지 주요 인텔리전스 소스를 통합합니다:

  1. OTX (Open Threat Exchange) - AlienVault
  2. XFE (X-Force Exchange) - IBM

사전 요구사항

소프트웨어

  • Python 3+
  • pip (Python 버전과 일치)

API 자격 증명

다음 플랫폼의 API 키를 받아야 합니다:

  • Open Threat Exchange (OTX): https://otx.alienvault.com
  • IBM X-Force Exchange: https://exchange.xforce.ibmcloud.com

중요: IBM 키는 키:비밀번호 형식으로 Base64로 인코딩되어야 합니다.

설치

1. 패키지 설치

root@kitploit:~
pip3 install BRIntel1

2. 환경 변수 설정

자격 증명이 포함된 .env 파일을 만듭니다:

root@kitploit:~
echo "OTX_KEY = '<your key>'" > .env
echo "IBM_KEY = '<your base64 encoded key+password>'" >> .env

IBM 키 인코딩 예시:

root@kitploit:~
echo -n "your_key:your_password" | base64

사용법

모든 소스 검색

전체 검색 (절대 데이터)

root@kitploit:~
from BRIntel import allSources

# 모든 소스의 데이터를 포함하는 딕셔너리 목록 반환
resultados = allSources("Search term")

기본 검색 (단순화된 데이터)

root@kitploit:~
from BRIntel import default

# 표준 형식의 딕셔너리 목록 반환
resultados = default("Search term")

기본 반환 구조

default() 함수는 다음 형식으로 데이터를 반환합니다:

특정 소스 검색

IBM X-Force Exchange (XFE)

root@kitploit:~
from BRIntel import xfe

# XFE 검색 (STIX 2.1 형식 반환)
resultados_xfe = xfe.search("Search term")

# 표준 형식으로 표시
xfe.show(resultados_xfe[0])

# 특정 보고서의 전체 세부 정보 가져오기
detalhes = xfe.details(resultados_xfe[0]["id"])

Open Threat Exchange (OTX)

root@kitploit:~
from BRIntel import otx

# OTX 검색 (OTX 펄스의 개방형 형식 반환)
resultados_otx = otx.search("Search term")

# 표준 형식으로 표시
otx.show(resultados_otx[0])

# 특정 펄스의 전체 세부 정보 가져오기
detalhes = otx.details(resultados_otx[0]["id"])

사용 예시

예제 1: 간단한 검색

root@kitploit:~
from BRIntel import default

# 의심스러운 도메인 검색
resultados = default("exemplo.com.br")

for resultado in resultados:
    print(f"제목: {resultado['title']}")
    print(f"작성자: {resultado['author']}")
    print(f"TLP: {resultado['tlp']}")
    print(f"URL: {resultado['url']}")
    print("-" * 50)

예제 2: 세부 정보 포함 검색

root@kitploit:~
from BRIntel import otx, xfe

# 두 소스 모두 검색
resultados_otx = otx.search("malware Brasil")
resultados_xfe = xfe.search("malware Brasil")

# 각 소스의 첫 번째 결과 세부 정보 가져오기
if resultados_otx:
    detalhes_otx = otx.details(resultados_otx[0]["id"])
    print("OTX 세부 정보:", detalhes_otx)

if resultados_xfe:
    detalhes_xfe = xfe.details(resultados_xfe[0]["id"])
    print("XFE 세부 정보:", detalhes_xfe)

예제 3: 소스 간 비교

root@kitploit:~
from BRIntel import allSources

# 전체 데이터로 모든 소스 검색
todas_fontes = allSources("phishing")

print(f"발견된 총 결과 수: {len(todas_fontes)}")

for item in todas_fontes:
    print(f"소스: {item.get('fonte', 'N/A')}")
    print(f"제목: {item.get('title', 'N/A')}")

Traffic Light Protocol (TLP)

이 도구는 정보 공유 분류에 TLP 표준을 사용합니다:

  • TLP:RED - 제한된 정보, 공유 금지
  • TLP:AMBER - 제한된 공유
  • TLP:GREEN - 커뮤니티 내 공유
  • TLP:WHITE - 무제한 공개 공유

자세한 정보: https://www.gov.br/cisc/pt-br/tlp

데이터 형식

  • OTX: OTX 펄스의 개방형 형식으로 데이터 반환
  • XFE: STIX 2.1 형식으로 데이터 반환

사용 사례

  1. 위협 분석: 브라질을 대상으로 한 악성 캠페인 식별
  2. 사고 조사: 알려진 위협과 지표 상호 연관
  3. 위협 헌팅: 침해 지표를 사전에 검색
  4. IOC 강화: 수집된 지표에 컨텍스트 추가
  5. 인텔리전스 보고서: 경영진 보고서를 위한 정보 통합

모범 사례

  1. 자격 증명 관리: API 키를 공유하거나 커밋하지 마십시오
  2. 속도 제한: API의 요청 한도를 준수하십시오
  3. 데이터 검증: 얻은 결과를 항상 검증하고 맥락화하십시오
  4. 정기 업데이트: 새 기능을 위해 라이브러리를 최신 상태로 유지하십시오
  5. TLP 문서화: 보고서의 TLP 분류를 존중하십시오

제한 사항

  • 외부 API에 의존 (연결성 및 유효한 자격 증명 필요)
  • 현재 OTX 및 XFE 소스로 제한됨
  • 사용된 API의 속도 제한 적용

기여

프로젝트에 기여하려면 GitHub 저장소를 방문하십시오: https://github.com/devfoundsec/BRIntelcollector

지원

버그 신고 또는 기능 요청은 프로젝트의 GitHub에서 이슈를 열어주십시오.

참고 자료

  • AlienVault OTX
  • IBM X-Force Exchange
  • STIX 2.1 Documentation
  • Traffic Light Protocol - Gov.br

개발자: devfoundsec
저장소: https://github.com/devfoundsec/BRIntelcollector

도구 다운로드
필드설명
title펄스/보고서 제목
description펄스/보고서 상세 설명
author작성자 이름
created생성일자
Modified최종 수정일자
tlpTraffic Light Protocol (공유 분류)
url펄스/보고서 URL