Open-Source-Threat-Intel-Feeds 项目教程

Open-Source-Threat-Intel-Feeds 项目教程

Open-Source-Threat-Intel-FeedsThis repository contains Open Source freely usable Threat Intel feeds that can be used without additional requirements. Contains multiple types such as IP, URL, CVE and Hash.项目地址:https://gitcode.com/gh_mirrors/op/Open-Source-Threat-Intel-Feeds

1. 项目的目录结构及介绍

Open-Source-Threat-Intel-Feeds/
├── README.md
├── feeds/
│   ├── abuse.ch/
│   ├── alienvault/
│   ├── bambenekconsulting/
│   ├── blocklist.de/
│   ├── botscout/
│   ├── ciarmy/
│   ├── cinsarmy/
│   ├── cybercrime-tracker/
│   ├── dataplane/
│   ├── dshield/
│   ├── emergingthreats/
│   ├── feodotracker/
│   ├── malware-domain-list/
│   ├── malwaredomains/
│   ├── openphish/
│   ├── phishing-database/
│   ├── ransomwaretracker/
│   ├── sslbl/
│   ├── talosintelligence/
│   ├── threatglass/
│   ├── tornevall/
│   ├── urlhaus/
│   ├── viriback/
│   ├── virustotal/
│   ├── zeustracker/
│   └── zvelo/
├── scripts/
│   ├── fetch_feeds.py
│   ├── parse_feeds.py
│   └── update_feeds.py
└── config/
    └── config.yaml

目录结构介绍

  • README.md: 项目说明文件,包含项目的基本信息和使用指南。
  • feeds/: 包含各种威胁情报源的目录,每个子目录对应一个特定的威胁情报源。
  • scripts/: 包含用于获取、解析和更新威胁情报源的脚本。
  • config/: 包含项目的配置文件。

2. 项目的启动文件介绍

fetch_feeds.py

该脚本用于从各个威胁情报源获取数据。它读取配置文件中的信息,并下载最新的威胁情报数据。

parse_feeds.py

该脚本用于解析下载的威胁情报数据。它将原始数据转换为可用的格式,并存储在本地。

update_feeds.py

该脚本用于定期更新威胁情报数据。它调用 fetch_feeds.pyparse_feeds.py 脚本,确保威胁情报数据是最新的。

3. 项目的配置文件介绍

config.yaml

该配置文件包含项目的基本配置信息,如各个威胁情报源的URL、下载路径、解析规则等。用户可以根据需要修改该文件,以适应不同的使用场景。

feeds:
  abuse.ch:
    url: "https://feodotracker.abuse.ch/downloads/ipblocklist.csv"
    path: "feeds/abuse.ch/ipblocklist.csv"
  alienvault:
    url: "https://reputation.alienvault.com/reputation.data"
    path: "feeds/alienvault/reputation.data"
  # 其他威胁情报源的配置信息...

通过修改 config.yaml 文件,用户可以添加新的威胁情报源,或者修改现有威胁情报源的配置。

Open-Source-Threat-Intel-FeedsThis repository contains Open Source freely usable Threat Intel feeds that can be used without additional requirements. Contains multiple types such as IP, URL, CVE and Hash.项目地址:https://gitcode.com/gh_mirrors/op/Open-Source-Threat-Intel-Feeds

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

潘惟妍

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值