
Biblioteca utilitária de segurança da IBM em Python. Pesquise e consulte todas as fontes: threat_activities and groups, malware_analysis, industries.
| Biblioteca IBM Security X-FORCE Exchange em Python 3. Pesquisa: threat_activities, threat_groups, malware_analysis, collector e industries. Para outras aplicações. Veja |
|---|
pip3 install XForce
Usando sua API_KEY faça uma autenticação básica. Veja . Depois faça um código base64 → Chave + : + Senha:
printf "d2f5f0f9-2995-42c6-b1dd-4c92252da129:06c41d5e-0604-4c7c-a599-300c367d2090" | base64
# ZDJmNWYwZjktMjk5NS00MmM2LWIxZGQtNGM5MjI1MmRhMTI5OjA2YzQxZDVlLTA2MDQtNGM3Yy1hNTk5LTMwMGMzNjdkMjA5MAo=
Usando API_KEY, chame as funções. Veja as para armazenamento de chaves
import XForce
# Args: 1 - Termo de pesquisa, 2 - API KEY
# Pesquisa de atividade de ameaça retorna em string
XForce.threat_activities(Term, API_KEY)
# Análise de malware retorna em string
XForce.malware_analysis(Term, API_KEY)
# Pesquisa de grupos de ameaça retorna em string
XForce.threat_groups(Term, API_KEY)
# Pesquisa de setores retorna em string
XForce.industries(Term, API_KEY)
# Pesquisa de todas as categorias retorna em lista com dicionário
XForce.industries(Term, API_KEY)
Para ver mais detalhes da consulta, execute:
from XForce import details
# Args: 1 - GUID, 2 - API KEY
# IMPORTANTE: todos os GUID correspondem à categoria
# Todas as funções de detalhes possuem:
# url → com painel x-force exchange
details.activity(Id, API_KEY)
details.group(Id, API_KEY)
details.malware(Id, API_KEY)
details.industry(Id, API_KEY)