Pranith-Jain/daily-threat-brief
GitHub: Pranith-Jain/daily-threat-brief
每日和每周自动生成的威胁情报简报,聚合 CVE、KEV、供应链攻击和 IOC 等多源开源情报。
Stars: 0 | Forks: 0
# 每日威胁简报
您每日的威胁态势追踪变更摘要 —— 关键 CVE、CISA KEV 新增条目、钓鱼/恶意软件活动动向、供应链攻击以及 IOC 家族更新。
**TLP:CLEAR** — 所有内容均来源于开源情报。
## 结构
```
├── YYYY-MM-DD/
│ └── daily-threat-brief-YYYY-MM-DD.md
├── weekly/
│ └── weekly-threat-brief-YYYY-WNN.md
├── scripts/
│ ├── generate-brief.mjs # daily generation
│ └── generate-weekly.mjs # weekly rollup (Sundays)
└── .github/workflows/
└── generate.yml # daily at 14:00 UTC
```
## 来源
| 来源 | 提供内容 |
|--------|-----------------|
| [NVD](https://nvd.nist.gov) | 近期具有 CVSS 评分的关键 CVE |
| [CISA KEV](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) | 新增的在野利用漏洞 |
| [Webamon](https://intel.webamon.com) | 钓鱼/恶意软件活动情报(域名增长、取下行动、基础设施轮换) |
| [OSSF Malicious Packages](https://github.com/ossf/malicious-packages) | 最新披露的恶意 npm/PyPI/Go 软件包 |
| [Daily-Hunt](https://github.com/TheRavenFile/Daily-Hunt) | IOC 家族数据库(勒索软件、恶意软件、APT) |
## 时间安排
- **每日简报**:每天 UTC 14:00
- **每周总结**:每周日 UTC 14:00(在每日简报之后)
## 实时仪表板
完整的交互式威胁情报仪表板:[pranithjain.qzz.io/threatintel](https://pranithjain.qzz.io/threatintel)
## 许可证
[Apache-2.0](LICENSE)
标签:GitHub Actions, MITM代理, 威胁情报, 开发者工具, 漏洞追踪, 自动化报告, 自动笔记, 自定义脚本, 防御加固