
Uma coleção de scripts para processar dados e inteligência do tipo forense de rede, principalmente em um banco de dados postgres.
Uma coleção de scripts para processar dados do tipo forense de rede e inteligência, principalmente em um banco de dados postgres.
Lançado como código aberto pela NCC Group Plc - http://www.nccgroup.com/
Desenvolvido para John Green, cirt at nccgroup dot com
https://github.com/nccgroup/mortimer
Lançado sob AGPL, consulte LICENSE para mais informações
broimport.py: Importa logs do bro para o banco de dados postgres. Analisa o cabeçalho do bro para criar a tabela e mapeia os tipos de dados do bro para postgres
extract-all.bro: Script do Bro para extrair arquivos de http/smtp etc
importdomain2ip.py: Alguns scripts de demonstração para importar inteligência de IP de vários locais. YMMV
importgoogle.py: Importa o banco de dados de navegação segura do Google (consulte o wiki). Requer APIKEY
checkfull.py: Dado uma correspondência parcial do banco de dados GSB, solicita o hash SHA completo do Google
importdomainlist_malicious.py
importiplist_malicious.py
importiplist2.py