| IBM Security X-Force Exchange 的 Python 3 库。搜索:威胁活动、威胁组、恶意软件分析、收集器和行业。适用于其他应用程序。请参见 |
|---|
pip3 install XForce
使用您的 API_KEY 进行基本身份验证。请参见 。然后制作一个 base64 编码 → Key + : + Password:
printf "d2f5f0f9-2995-42c6-b1dd-4c92252da129:06c41d5e-0604-4c7c-a599-300c367d2090" | base64
# ZDJmNWYwZjktMjk5NS00MmM2LWIxZGQtNGM5MjI1MmRhMTI5OjA2YzQxZDVlLTA2MDQtNGM3Yy1hNTk5LTMwMGMzNjdkMjA5MAo=
使用 API_KEY 调用函数。关于密钥存储的最佳实践,请参见
import XForce
# 参数:1 - 搜索词,2 - API KEY
# 威胁活动搜索,返回字符串
XForce.threat_activities(Term, API_KEY)
# 恶意软件分析搜索,返回字符串
XForce.malware_analysis(Term, API_KEY)
# 威胁组搜索,返回字符串
XForce.threat_groups(Term, API_KEY)
# 行业搜索,返回字符串
XForce.industries(Term, API_KEY)
# 所有类别搜索,返回包含字典的列表
XForce.industries(Term, API_KEY)
要查看咨询的更多详细信息,请运行:
from XForce import details
# 参数:1 - GUID,2 - API KEY
# 重要:所有 GUID 都对应一个类别
# 所有 details 函数都有:
# url → 指向 x-force exchange 面板
details.activity(Id, API_KEY)
details.group(Id, API_KEY)
details.malware(Id, API_KEY)
details.industry(Id, API_KEY)