umark-dev/Threat-Intelligence-Automation
GitHub: umark-dev/Threat-Intelligence-Automation
一个基于 Python 的威胁情报自动化工具,通过查询 AbuseIPDB 判断 IP 信誉并生成报告,解决手动核查效率低的问题。
Stars: 1 | Forks: 0
# 威胁情报自动化(IP 信誉检查器)
## 描述
该项目通过将 IP 地址与 AbuseIPDB 进行比对,自动执行威胁情报查询,以判断其是否为恶意或安全 IP。
## 功能
- 基于 API 的 IP 信誉检查
- 利用威胁情报数据识别恶意 IP
- 生成自动化报告
- 模拟 SOC 威胁情报 enrichment 工作流
## 技术栈
- Python
- REST API
- 威胁情报
- 网络安全自动化
## 安装
1. 从 AbuseIPDB 获取免费 API 密钥
2. 替换脚本中的 API 密钥
## 运行方式
python threat_checker.py
## 输出
结果已保存至 report.txt
标签:API查询, FTP漏洞扫描, IP信誉检查, REST API, 互联网安全, 威胁情报, 威胁情报数据, 安全编排, 开发者工具, 恶意IP识别, 滥用IP数据库, 网络威胁, 网络安全, 自动化威胁检测, 自动化报告, 逆向工具, 隐私保护