sayyedkashaf/Threat-Intelligence-Aggregator

GitHub: sayyedkashaf/Threat-Intelligence-Aggregator

一个基于 Python 的威胁情报聚合工具,从多源异构数据中提取、去重、分级 IOC 并生成黑名单与报告。

Stars: 0 | Forks: 0

# 威胁情报聚合器(非 AI) ## 项目概述 Threat Intelligence Aggregator 是一个基于 Python 的网络安全项目,用于从多个威胁情报源收集、解析、标准化、关联和组织妥协指标(IOCs)。 该项目处理来自不同格式的威胁情报数据,识别恶意指标,移除重复项,分配严重性级别,生成黑名单,并创建最终的威胁情报报告。 ## 功能 - 从 TXT、CSV 和 JSON 文件加载 IOC 源 - 解析并验证指标 - 检测: - IP 地址 - 域名 - URL - 哈希 - 电子邮件 - 标准化 IOC 数据 - 移除重复指标 - 关联重复指标 - 分配严重性级别 - 生成黑名单 - 创建威胁情报报告 ## 使用技术 - Python 3.14 - VS Code ### 库 - os - json - csv - re - ipaddress - validators - collections - datetime ## 项目结构 ``` Threat_Intelligence_Aggregator/ │ ├── feeds/ ├── blocklists/ ├── reports/ ├── screenshots/ │ ├── main.py ├── feed_loader.py ├── ioc_parser.py ├── normalizer.py ├── correlation_engine.py ├── blocklist_generator.py ├── report_generator.py ```
标签:IOC分析, Python, 威胁情报, 安全, 开发者工具, 无后门, 超时处理, 逆向工具