n0ts0cial/intel-news-feed

GitHub: n0ts0cial/intel-news-feed

自动化网络安全新闻聚合工具,从可信行业来源抓取并按关键词过滤资讯,生成结构化的 Markdown 威胁情报报告。

Stars: 0 | Forks: 0

# Intel 新闻订阅 📰 自动化威胁情报工具,可从受信任的行业来源中聚合、过滤并报告最新的网络安全新闻。 ## 🚀 概述 本项目提供了一个用于监控和跟踪网络安全态势的自动化 pipeline。该脚本执行以下任务: 1. 从多个安全新闻来源(The Hacker News、BleepingComputer)**获取**数据。 2. 基于精心整理的高优先级安全关键词列表(例如 "0day"、"ransomware"、"critical")**过滤**新闻。 3. 使用预定义的黑名单**排除**干扰信息。 4. 在 `reports/` 目录中**生成**简洁的 Markdown 报告,包含执行摘要和技术要点。 ## 🛠️ 技术栈 - **语言:** PowerShell (Core) - **自动化:** GitHub Actions (CI/CD) - **情报来源:** The Hacker News & BleepingComputer - **输出:** Markdown (.md) 报告 ## 📖 用法与功能 该脚本支持以下报告模式: ### 日报 检查在特定日期发布的新闻(如果未提供日期,则默认为昨天)。 ``` Get-NewsByDate -TargetDate "2026-07-15" ``` ### 月度总结 汇总在特定月份内发布的所有相关安全新闻。 ``` Get-NewsByMonth -TargetMonth "2026-06" ``` ### 自定义范围 针对特定时间窗口生成报告。 ``` Get-NewsByRange -StartDate "2026-07-01" -EndDate "2026-07-15" ``` ## 📋 报告结构 每份生成的报告都包含执行摘要以及每篇文章的详细发现: - 指标表格:新闻总数和来源细分。 - 重点提及:对识别出的最频繁威胁指标的分析。 - 文章详情: - 新闻标题。 - 来源和精确的 UTC 发布时间戳。 - 简要介绍/摘要。 - 用于深入调查的直接 URL。 ## 🤖 自动化计划 该 feed 已配置为通过 GitHub Actions 自动运行: - **计划:** 每天于 `03:00 AM UTC`。 ## 📂 项目结构 ``` ├── reports/ # History of generated daily/monthly/range reports ├── feed_database.json # Local cache of ingested security articles ├── Intel-News-Feed.ps1 # Main PowerShell logic └── README.md # Project documentation ``` ## 👤 作者 **Bruno Ricci, CISSP, OSCP, PMP** *网络安全专家 | 技术作者* - **网站:** [techexpert.tips](https://techexpert.tips) - **LinkedIn:** [linkedin.com/in/brunoricci/](https://www.linkedin.com/in/brunoricci/) - **著作:** [Network](https://www.amazon.com.br/Network-Project-HP-Switch-Ricci/dp/153529387X) | [Linux](https://www.amazon.com.br/Slackware-Linux-Pratico-Bruno-Ricci/dp/8573933739) | [Proxy](https://www.amazon.com.br/Squid-Solucao-Definitiva-Nelson-Mendonca/dp/8573935235) | [VPN](https://www.amazon.com.br/Rede-Segura-Linux-Bruno-Ricci/dp/8573935839/)
标签:GitHub Actions, IPv6, Libemu, PowerShell, 威胁情报, 开发者工具, 新闻聚合, 网络安全, 网络调试, 自动化, 自动笔记, 隐私保护