Gustavo-Assuncao/threat-intel-analyzer
GitHub: Gustavo-Assuncao/threat-intel-analyzer
一款自动化威胁情报脚本,通过对接外部安全信誉源对 IPv4 地址和文件哈希等入侵指标进行解析、验证与分类,帮助安全团队加快事件响应初筛速度。
Stars: 0 | Forks: 0
# 威胁情报分析器
自动化威胁情报脚本,旨在针对安全信誉源解析、分析和验证入侵指标。
## 🔍 支持的 IoC
* **IPv4 地址:** 检测恶意扫描器、僵尸网络和 Tor 出口节点。
* **加密哈希 (MD5/SHA256):** 交叉比对已知的恶意软件签名。
## ⚙️ 工作原理
该分析器会接收结构化的指标源,执行针对性查询,并对战术威胁数据进行分类,从而加快事件响应的筛选速度。
标签:IoC验证, 威胁情报, 安全响应, 开发者工具, 自动化分析, 跨站脚本, 逆向工具