menuradolage/ThreatIntelEnricher

GitHub: menuradolage/ThreatIntelEnricher

一款基于 AbuseIPDB API 的 Python 工具,用于批量查询 IP 信誉评分并生成威胁情报报告,帮助 SOC 团队快速识别和标记高风险 IP。

Stars: 0 | Forks: 0

# Threat Intel Enricher 一个用于查询 AbuseIPDB 以检查 IP 信誉评分并生成威胁报告的 Python 工具。 ## 功能 - 通过 AbuseIPDB API 进行实时 IP 信誉检查 - 生成包含置信度评分、国家、ISP 等信息的 CSV 报告 - 自动标记高风险 IP(置信度 >75%) ## 用法 1. 将你的 AbuseIPDB API 密钥添加到 `threat_intel_checker.py` 2. 将 IP 添加到 `ips_to_check.txt`(每行一个) 3. 运行:`python threat_intel_checker.py`
标签:GitHub, IP信誉, Python, SOC运营, Web技术栈, 威胁情报, 开发者工具, 无后门, 网络调试, 自动化, 逆向工具