
국내 또는 글로벌 위협의 소스와 지표를 사용하지만, 브라질의 국내 증거 또는 지표를 포함하는 사이버 위협 인텔리전스(CTI) 🌎
BRIntelcollector는 브라질의 국가 위협 지표에 특화된 사이버 위협 인텔리전스(CTI) 도구입니다. 이 도구는 여러 인텔리전스 소스를 통해 사이버 위협 정보를 검색하고 통합하여 보안 분석을 위한 중앙 집중식 데이터베이스를 구축하는 것을 지원합니다.
현재 이 도구는 두 가지 주요 인텔리전스 소스를 통합합니다:
다음 플랫폼의 API 키를 받아야 합니다:
중요: IBM 키는 키:비밀번호 형식으로 Base64로 인코딩되어야 합니다.
pip3 install BRIntel1
자격 증명이 포함된 .env 파일을 만듭니다:
echo "OTX_KEY = '<your key>'" > .env
echo "IBM_KEY = '<your base64 encoded key+password>'" >> .env
IBM 키 인코딩 예시:
echo -n "your_key:your_password" | base64
from BRIntel import allSources
# 모든 소스의 데이터를 포함하는 딕셔너리 목록 반환
resultados = allSources("Search term")
from BRIntel import default
# 표준 형식의 딕셔너리 목록 반환
resultados = default("Search term")
default() 함수는 다음 형식으로 데이터를 반환합니다:
from BRIntel import xfe
# XFE 검색 (STIX 2.1 형식 반환)
resultados_xfe = xfe.search("Search term")
# 표준 형식으로 표시
xfe.show(resultados_xfe[0])
# 특정 보고서의 전체 세부 정보 가져오기
detalhes = xfe.details(resultados_xfe[0]["id"])
from BRIntel import otx
# OTX 검색 (OTX 펄스의 개방형 형식 반환)
resultados_otx = otx.search("Search term")
# 표준 형식으로 표시
otx.show(resultados_otx[0])
# 특정 펄스의 전체 세부 정보 가져오기
detalhes = otx.details(resultados_otx[0]["id"])
from BRIntel import default
# 의심스러운 도메인 검색
resultados = default("exemplo.com.br")
for resultado in resultados:
print(f"제목: {resultado['title']}")
print(f"작성자: {resultado['author']}")
print(f"TLP: {resultado['tlp']}")
print(f"URL: {resultado['url']}")
print("-" * 50)
from BRIntel import otx, xfe
# 두 소스 모두 검색
resultados_otx = otx.search("malware Brasil")
resultados_xfe = xfe.search("malware Brasil")
# 각 소스의 첫 번째 결과 세부 정보 가져오기
if resultados_otx:
detalhes_otx = otx.details(resultados_otx[0]["id"])
print("OTX 세부 정보:", detalhes_otx)
if resultados_xfe:
detalhes_xfe = xfe.details(resultados_xfe[0]["id"])
print("XFE 세부 정보:", detalhes_xfe)
from BRIntel import allSources
# 전체 데이터로 모든 소스 검색
todas_fontes = allSources("phishing")
print(f"발견된 총 결과 수: {len(todas_fontes)}")
for item in todas_fontes:
print(f"소스: {item.get('fonte', 'N/A')}")
print(f"제목: {item.get('title', 'N/A')}")
이 도구는 정보 공유 분류에 TLP 표준을 사용합니다:
자세한 정보: https://www.gov.br/cisc/pt-br/tlp
프로젝트에 기여하려면 GitHub 저장소를 방문하십시오: https://github.com/devfoundsec/BRIntelcollector
버그 신고 또는 기능 요청은 프로젝트의 GitHub에서 이슈를 열어주십시오.
개발자: devfoundsec
저장소: https://github.com/devfoundsec/BRIntelcollector
| 필드 | 설명 |
|---|
title | 펄스/보고서 제목 |
description | 펄스/보고서 상세 설명 |
author | 작성자 이름 |
created | 생성일자 |
Modified | 최종 수정일자 |
tlp | Traffic Light Protocol (공유 분류) |
url | 펄스/보고서 URL |