Pranith-Jain/daily-threat-brief

GitHub: Pranith-Jain/daily-threat-brief

每日和每周自动生成的威胁情报简报,聚合 CVE、KEV、供应链攻击和 IOC 等多源开源情报。

Stars: 0 | Forks: 0

# 每日威胁简报 您每日的威胁态势追踪变更摘要 —— 关键 CVE、CISA KEV 新增条目、钓鱼/恶意软件活动动向、供应链攻击以及 IOC 家族更新。 **TLP:CLEAR** — 所有内容均来源于开源情报。 ## 结构 ``` ├── YYYY-MM-DD/ │ └── daily-threat-brief-YYYY-MM-DD.md ├── weekly/ │ └── weekly-threat-brief-YYYY-WNN.md ├── scripts/ │ ├── generate-brief.mjs # daily generation │ └── generate-weekly.mjs # weekly rollup (Sundays) └── .github/workflows/ └── generate.yml # daily at 14:00 UTC ``` ## 来源 | 来源 | 提供内容 | |--------|-----------------| | [NVD](https://nvd.nist.gov) | 近期具有 CVSS 评分的关键 CVE | | [CISA KEV](https://www.cisa.gov/known-exploited-vulnerabilities-catalog) | 新增的在野利用漏洞 | | [Webamon](https://intel.webamon.com) | 钓鱼/恶意软件活动情报(域名增长、取下行动、基础设施轮换) | | [OSSF Malicious Packages](https://github.com/ossf/malicious-packages) | 最新披露的恶意 npm/PyPI/Go 软件包 | | [Daily-Hunt](https://github.com/TheRavenFile/Daily-Hunt) | IOC 家族数据库(勒索软件、恶意软件、APT) | ## 时间安排 - **每日简报**:每天 UTC 14:00 - **每周总结**:每周日 UTC 14:00(在每日简报之后) ## 实时仪表板 完整的交互式威胁情报仪表板:[pranithjain.qzz.io/threatintel](https://pranithjain.qzz.io/threatintel) ## 许可证 [Apache-2.0](LICENSE)
标签:GitHub Actions, MITM代理, 威胁情报, 开发者工具, 漏洞追踪, 自动化报告, 自动笔记, 自定义脚本, 防御加固