Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
AIP — The Attacker IP Prioritizer(AIP) dynamically generates resource-friendly IPv4 blocklists from Zeek network flows. | Kitploit
Ferramentas/GitHubGitHub/stratosphereips/aip
ReconnaissanceIoT SecurityInformation GatheringNetwork SecurityThreat IntelligenceIntrusion Detection
GitHubstratosphereips/aip

AIP

The Attacker IP Prioritizer(AIP) dynamically generates resource-friendly IPv4 blocklists from Zeek network flows.

Ver Repositório
329há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Ferramenta de Priorização de IPs de Atacantes (AIP)

Python CI Tests CodeQL Docker Hub CI Docker GHCR CI

Docker Pulls GitHub issues GitHub issues-closed GitHub open-pull-requests GitHub pull-requests closed

O Priorizador de IPs de Atacantes (AIP) é uma ferramenta para gerar listas de bloqueio de IP eficientes e econômicas com base no tráfego de rede capturado de redes honeypot.

Com o advento do 5G, dispositivos IoT são frequentemente conectados diretamente sem proteção de firewall. Portanto, precisamos de listas de bloqueio que sejam pequenas, eficientes e econômicas. A estrutura do AIP é mostrada abaixo.

Descrição do pipeline AIP

Modelos AIP

Cada modelo AIP gera sua própria lista de bloqueio com base em critérios específicos. Os principais modelos são:

  1. Priorizar Novos (PN)
    • Foca em IPs que são novos ou não foram vistos com frequência em dados anteriores.
    • Útil para identificar atacantes emergentes que estão começando a mirar uma rede.
  2. Priorizar Consistentes (PC)
    • Foca em IPs que atacaram consistentemente ao longo do tempo em dados anteriores.
    • Útil para identificar atacantes persistentes que miram continuamente uma rede.
  3. Alfa
    • Fornece uma linha de base identificando todos os atacantes vistos nas últimas 24 horas.
    • Útil para comparar a eficácia de outros modelos.
  4. Alfa7
    • Fornece uma linha de base identificando todos os atacantes vistos nos últimos 7 dias.
    • Útil para comparar ainda mais a eficácia de outros modelos.
  5. Floresta Aleatória
    • Foca em IPs com maior probabilidade de atacar no futuro.
    • Uma abordagem mais experimental para aumentar a eficiência da lista de bloqueio.

Docker AIP

A melhor maneira de executar o AIP atualmente é usando Docker.

Uso

O AIP tentará automaticamente executar todos os modelos usando os dados disponíveis. Supondo que os dados do Zeek estejam localizados em seu local usual:

root@kitploit:~
:~$ cd AIP
:~$ docker run --rm -v /opt/zeek/logs/:/home/aip/AIP/data/raw:ro -v ${PWD}/data/:/home/aip/AIP/data/:rw --name aip stratosphereips/aip:latest bin/aip

Para executar o AIP para um dia específico:

root@kitploit:~
:~$ cd AIP
:~$ docker run --rm -v /opt/zeek/logs/:/home/aip/AIP/data/raw:ro -v ${PWD}/data/:/home/aip/AIP/data/:rw --name aip stratosphereips/aip:latest bin/aip YYYY-MM-DD

Licença

A ferramenta AIP do Stratosphere é licenciada sob a GNU General Public License v3.0.

Sobre

Esta ferramenta foi desenvolvida no Laboratório Stratosphere da Universidade Técnica Tcheca em Praga. Isso faz parte do projeto de geração de listas de bloqueio do Stratosphere.

Esta ferramenta foi originalmente originada da tese de graduação de Thomas O'Hara, The Attacker IP Prioritizer: An IoT Optimized Blacklisting Algorithm (2021).

Baixar ferramenta