ElizavetaKn/threat-intel-ioc-correlator
GitHub: ElizavetaKn/threat-intel-ioc-correlator
一款将已知 IP、域名和 SHA-256 入侵指标与安全事件进行关联匹配的防御性威胁情报工具。
Stars: 0 | Forks: 0
# 威胁情报 IOC 关联器
一款防御性威胁情报工具,用于将已知的入侵指标 (IOC) 与规范化安全事件进行匹配。
## 演示内容
- 威胁情报基础
- IOC 规范化
- IP、域名和 SHA-256 匹配
- 事件关联
- 结构化告警报告
- Python 测试
## IOC 格式
```
type,value,source
ip,203.0.113.55,training-feed
domain,malicious.example,training-feed
sha256,aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa,training-feed
```
## 运行
```
python -m threat_intel_ioc_correlator.cli \
examples/iocs.csv \
examples/events.jsonl \
--output findings.json
```
## 测试
```
python -m unittest discover -s tests -v
```
所有内置的指标均为合成的,仅供文档/培训使用。
标签:IOC匹配, Python, TLS, 威胁情报, 安全运营, 开发者工具, 扫描框架, 文档结构分析, 无后门, 时序数据库, 逆向工具, 防御工具