
Extrai atributos selecionados do MISP, incluindo endereços IP, URLs e hashes, em arquivos de saída reutilizáveis.

Este código conecta-se a um servidor MISP (Malware Information Sharing Platform) e analisa um determinado número de eventos, escrevendo os endereços IP, URLs e hashes MD5 encontrados nos eventos em três arquivos separados.
Para usar este script, você precisará fornecer a URL da sua instância MISP e uma chave de API válida. Você pode então chamar o método MISPConnector.run() para recuperar os atributos e salvá-los em arquivos.
Para usar o código, execute o seguinte comando:
python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>
A classe MISPConnector atualmente suporta os seguintes tipos de atributos:
Se um atributo de um desses tipos for encontrado em um evento, ele será adicionado ao conjunto apropriado (por exemplo, endereços IP serão adicionados ao network_set) e escrito no arquivo correspondente (network.txt, hash.txt ou url.txt).
O código pode ser configurado passando argumentos para o script de linha de comando. Os argumentos disponíveis são:
Este script tem as seguintes limitações:
Este código é fornecido sob a Licença MIT. Consulte o arquivo LICENSE para mais detalhes.