BRIntelcollector 是一款专注于巴西国内威胁指标的 Cyber Threat Intelligence(CTI)工具。该工具可通过多个情报源搜索并整合网络威胁信息,便于创建用于安全分析的集中式数据库。
目前该工具集成两个主要情报源:
需要从以下平台获取 API 密钥:
重要:IBM 密钥必须采用 chave:senha 格式并经过 Base64 编码。
pip3 install BRIntel1
创建一个包含凭证的 .env 文件:
echo "OTX_KEY = '<sua chave>'" > .env
echo "IBM_KEY = '<sua chave + senha em base64>'" >> .env
IBM 密钥编码示例:
echo -n "sua_chave:sua_senha" | base64
from BRIntel import allSources
# 返回包含所有源数据的字典列表
resultados = allSources("搜索词")
from BRIntel import default
# 返回标准化格式的字典列表
resultados = default("搜索词")
default() 函数返回的数据格式如下:
| Campo | Descrição - 字段 | 描述 |
|-------|-----------|
| title | Título do pulse/relatório - 脉冲/报告标题 |
| description | Descrição detalhada do pulse/relatório - 脉冲/报告详细描述 |
| author | Nome do autor - 作者名称 |
| created | Data de criação - 创建日期 |
| Modified | Data da última modificação - 最后修改日期 |
| tlp | Traffic Light Protocol (classificação de compartilhamento) - 流量灯协议(共享分类) |
| url | URL do pulse/relatório - 脉冲/报告 URL |
from BRIntel import xfe
# 在 XFE 中搜索(返回 STIX 2.1 格式)
resultados_xfe = xfe.search("搜索词")
# 以标准格式显示
xfe.show(resultados_xfe[0])
# 获取特定报告的完整详情
detalhes = xfe.details(resultados_xfe[0]["id"])
from BRIntel import otx
# 在 OTX 中搜索(返回 OTX 脉冲开放格式)
resultados_otx = otx.search("搜索词")
# 以标准格式显示
otx.show(resultados_otx[0])
# 获取特定脉冲的完整详情
detalhes = otx.details(resultados_otx[0]["id"])
from BRIntel import default
# 搜索可疑域名
resultados = default("exemplo.com.br")
for resultado in resultados:
print(f"标题: {resultado['title']}")
print(f"作者: {resultado['author']}")
print(f"TLP: {resultado['tlp']}")
print(f"URL: {resultado['url']}")
print("-" * 50)
from BRIntel import otx, xfe
# 在两个源中搜索
resultados_otx = otx.search("malware Brasil")
resultados_xfe = xfe.search("malware Brasil")
# 获取每个源的第一个搜索结果详情
if resultados_otx:
detalhes_otx = otx.details(resultados_otx[0]["id"])
print("OTX 详情:", detalhes_otx)
if resultados_xfe:
detalhes_xfe = xfe.details(resultados_xfe[0]["id"])
print("XFE 详情:", detalhes_xfe)
from BRIntel import allSources
# 在所有源中搜索完整数据
todas_fontes = allSources("phishing")
print(f"共找到 {len(todas_fontes)} 个结果")
for item in todas_fontes:
print(f"源: {item.get('fonte', 'N/A')}")
print(f"标题: {item.get('title', 'N/A')}")
该工具采用 TLP 标准进行信息共享分类:
更多信息:https://www.gov.br/cisc/pt-br/tlp
如需参与项目,请访问 GitHub 仓库: https://github.com/devfoundsec/BRIntelcollector
如需报告问题或请求功能,请在 GitHub 项目上提交 issue。
Desenvolvido por - 作者:devfoundsec
Repositório - 仓库:https://github.com/devfoundsec/BRIntelcollector