
Извлекает выбранные атрибуты MISP, включая IP-адреса, URL-адреса и хэши, в повторно используемые выходные файлы.

Этот код подключается к указанному серверу MISP (Malware Information Sharing Platform) и анализирует заданное количество событий, записывая найденные в событиях IP-адреса, URL-адреса и MD5-хеши в три отдельных файла.
Чтобы использовать этот скрипт, вам нужно указать URL вашего экземпляра MISP и действующий API-ключ. Затем вы можете вызвать метод MISPConnector.run() для получения атрибутов и сохранения их в файлы.
Чтобы использовать код, выполните следующую команду:
python3 misp_connector.py --misp-url <MISP_URL> --misp-key <MISP_API_KEY> --limit <EVENT_LIMIT>
Класс MISPConnector в настоящее время поддерживает следующие типы атрибутов:
Если в событии найден атрибут одного из этих типов, он будет добавлен в соответствующий набор (например, IP-адреса добавляются в network_set) и записан в соответствующий файл (network.txt, hash.txt или url.txt).
Код можно настроить, передавая аргументы скрипту командной строки. Доступные аргументы:
Этот скрипт имеет следующие ограничения:
Этот код предоставляется по лицензии MIT. Дополнительные сведения см. в файле LICENSE.