dorcasjames/threat-intelligence-aggregator
GitHub: dorcasjames/threat-intelligence-aggregator
威胁情报聚合器,整合多源IOC数据,自动化威胁情报处理。
Stars: 0 | Forks: 0
# 威胁情报聚合器
一个包含5个模块的威胁情报工具包,用于收集、标准化、关联并从多个IOC源生成阻止列表。
由 Adebamigbe Dorcas Adeyemi 构建 | 2026年5月
## 模块
- feed_parser.py — 解析IOC源(TXT, JSON)
- normalization_engine.py — 清洗和标准化IOC
- correlation_engine.py — 在源之间关联IOC
- blocklist_generator.py — 生成防火墙阻止列表
- ti_report.py — 完整的威胁情报报告
## 使用方法
python ti_report.py
## 要求
pip install requests colorama
## 输出
- blocklist_ips.txt
- blocklist_domains.txt
- blocklist_urls.txt
- blocklist_hashes.txt
- blocklist_all.csv
- ti_final_report.txt
## 免责声明
仅限教育性和道德安全研究使用。# threat-intelligence-aggregator
标签:colorama, IOC 处理, Python, requests, 关联分析, 威胁情报, 开发者工具, 情报聚合, 教育用途, 数据归一化, 数据清洗, 无后门, 逆向工具, 道德研究, 防火墙规则, 黑名单生成