cybersecurity-laboratory/feed
GitHub: cybersecurity-laboratory/feed
一个社区协作维护的 NetWitness 自定义黑名单 Feed,用于集中管理并通过 GitHub 工作流导入恶意域名和 IP。
Stars: 2 | Forks: 0
# Feed
[](https://travis-ci.org/netwitness999/feed)
这是供 Netwitness Custom Feeds 引用的 Feed。
NetWitness 具有导入外部列表并添加自定义元数据(标签)的功能。
可以通过 Configure > Custom Feeds 进行设置。
根据从上述 URL 导入的数据,我们会添加 ir.general = "black_listed" 这一元数据。
通过这种方式,无需亲自操作 NetWitness,即可将危险的 URL 导入到 NetWitness 中。
因此,希望拥有 Github 账号的用户能协助完成以下操作:
1. 请检查 netwitness999/feed 仓库的 Issues 中是否有人提交了黑名单添加请求
https://github.com/cybersecurity-laboratory/feed/issues
2. 如果有,请更新 blacklisted_domain 或 blacklisted_ip
https://github.com/cybersecurity-laboratory/feed/blob/master/blacklisted_domain_extend
https://github.com/cybersecurity-laboratory/feed/blob/master/blacklisted_ip_extend
3. 更新完成后,请关闭相应的 Issues
标签:NetWitness, 威胁情报, 安全运营, 开发者工具, 扫描框架, 网络安全, 网络安全研究, 隐私保护, 黑名单