sayyedkashaf/Threat-Intelligence-Aggregator
GitHub: sayyedkashaf/Threat-Intelligence-Aggregator
一个基于 Python 的威胁情报聚合工具,从多源异构数据中提取、去重、分级 IOC 并生成黑名单与报告。
Stars: 0 | Forks: 0
# 威胁情报聚合器(非 AI)
## 项目概述
Threat Intelligence Aggregator 是一个基于 Python 的网络安全项目,用于从多个威胁情报源收集、解析、标准化、关联和组织妥协指标(IOCs)。
该项目处理来自不同格式的威胁情报数据,识别恶意指标,移除重复项,分配严重性级别,生成黑名单,并创建最终的威胁情报报告。
## 功能
- 从 TXT、CSV 和 JSON 文件加载 IOC 源
- 解析并验证指标
- 检测:
- IP 地址
- 域名
- URL
- 哈希
- 电子邮件
- 标准化 IOC 数据
- 移除重复指标
- 关联重复指标
- 分配严重性级别
- 生成黑名单
- 创建威胁情报报告
## 使用技术
- Python 3.14
- VS Code
### 库
- os
- json
- csv
- re
- ipaddress
- validators
- collections
- datetime
## 项目结构
```
Threat_Intelligence_Aggregator/
│
├── feeds/
├── blocklists/
├── reports/
├── screenshots/
│
├── main.py
├── feed_loader.py
├── ioc_parser.py
├── normalizer.py
├── correlation_engine.py
├── blocklist_generator.py
├── report_generator.py
```
标签:IOC分析, Python, 威胁情报, 安全, 开发者工具, 无后门, 超时处理, 逆向工具