volexity/threat-intel
GitHub: volexity/threat-intel
Volexity 从公开威胁情报博客文章中提取并按年份组织的 IoC 指标与检测规则合集,供安全团队用于威胁检测与防御。
Stars: 366 | Forks: 59
# threat-intel
此仓库包含与 Volexity 公开威胁情报博客文章相关的 IoC。
与这些 IoC 相关的公开博客文章可以在 [Volexity 网站](https://www.volexity.com/blog/)上找到。
过去,此仓库也用于存储 Volexity 发布的工具。这些工具现已移至专门的独立工具仓库中,可以在 [Volexity GitHub 页面](https://github.com/volexity)上找到。
## IOC
它们按年份进行组织,并且在每一年中,每个文件夹都与一篇特定的文章相关。
每篇文章的文件夹结构大致相同——如果文章没有适用的数据,某些文件或文件夹可能会缺失。
```
* YYYY-MM-DD - [Title]
* indicators.csv
* snort.rules
* yara.yar
* suricata.rules
* scripts
* foo.py
* attachments
* anything_else.txt
```
提供的所有规则均受 [LICENSE.txt](https://github.com/volexity/threat-intel/blob/main/LICENSE.txt) 中的 2-Clause BSD 许可证约束
标签:Censys, IoC, Metaprompt, Suricata, YARA, 云资产可视化, 威胁情报, 开发者工具, 现代安全运营, 逆向工具