ElizavetaKn/threat-intel-ioc-correlator

GitHub: ElizavetaKn/threat-intel-ioc-correlator

一款将已知 IP、域名和 SHA-256 入侵指标与安全事件进行关联匹配的防御性威胁情报工具。

Stars: 0 | Forks: 0

# 威胁情报 IOC 关联器 一款防御性威胁情报工具,用于将已知的入侵指标 (IOC) 与规范化安全事件进行匹配。 ## 演示内容 - 威胁情报基础 - IOC 规范化 - IP、域名和 SHA-256 匹配 - 事件关联 - 结构化告警报告 - Python 测试 ## IOC 格式 ``` type,value,source ip,203.0.113.55,training-feed domain,malicious.example,training-feed sha256,aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa,training-feed ``` ## 运行 ``` python -m threat_intel_ioc_correlator.cli \ examples/iocs.csv \ examples/events.jsonl \ --output findings.json ``` ## 测试 ``` python -m unittest discover -s tests -v ``` 所有内置的指标均为合成的,仅供文档/培训使用。
标签:IOC匹配, Python, TLS, 威胁情报, 安全运营, 开发者工具, 扫描框架, 文档结构分析, 无后门, 时序数据库, 逆向工具, 防御工具