
Автоматизированный инструмент агрегации данных об угрозах, который извлекает и нормализует индикаторы из множества источников (OSINT-ленты, отчёты о вредоносном ПО) в единый формат для анализа и обмена.
Скрипты для улучшения использования ThreatIngestor и помощи в минимизации ошибок.
Все скрипты содержат следующий необязательный аргумент для повышения детализации вывода в stdout:
python3 scripts/<script> -v
Краткий список всех доступных скриптов:
| Скрипт | Пример | Описание |
|---|---|---|
scripts/validate.py | python3 validate.py config.yml | Этот скрипт проверяет ваш синтаксис YAML и убеждается, что у вас есть минимально необходимые (config.yml) для корректной работы ThreatIngestor. |
scripts/build.sh | chmod +x build.sh && ./build.sh | Базовый скрипт для сборки новой установки ThreatIngestor локально. |