menuradolage/ThreatIntelEnricher
GitHub: menuradolage/ThreatIntelEnricher
一款基于 AbuseIPDB API 的 Python 工具,用于批量查询 IP 信誉评分并生成威胁情报报告,帮助 SOC 团队快速识别和标记高风险 IP。
Stars: 0 | Forks: 0
# Threat Intel Enricher
一个用于查询 AbuseIPDB 以检查 IP 信誉评分并生成威胁报告的 Python 工具。
## 功能
- 通过 AbuseIPDB API 进行实时 IP 信誉检查
- 生成包含置信度评分、国家、ISP 等信息的 CSV 报告
- 自动标记高风险 IP(置信度 >75%)
## 用法
1. 将你的 AbuseIPDB API 密钥添加到 `threat_intel_checker.py`
2. 将 IP 添加到 `ips_to_check.txt`(每行一个)
3. 运行:`python threat_intel_checker.py`
标签:GitHub, IP信誉, Python, SOC运营, Web技术栈, 威胁情报, 开发者工具, 无后门, 网络调试, 自动化, 逆向工具