volexity/threat-intel

GitHub: volexity/threat-intel

Volexity 从公开威胁情报博客文章中提取并按年份组织的 IoC 指标与检测规则合集,供安全团队用于威胁检测与防御。

Stars: 366 | Forks: 59

# threat-intel 此仓库包含与 Volexity 公开威胁情报博客文章相关的 IoC。 与这些 IoC 相关的公开博客文章可以在 [Volexity 网站](https://www.volexity.com/blog/)上找到。 过去,此仓库也用于存储 Volexity 发布的工具。这些工具现已移至专门的独立工具仓库中,可以在 [Volexity GitHub 页面](https://github.com/volexity)上找到。 ## IOC 它们按年份进行组织,并且在每一年中,每个文件夹都与一篇特定的文章相关。 每篇文章的文件夹结构大致相同——如果文章没有适用的数据,某些文件或文件夹可能会缺失。 ``` * YYYY-MM-DD - [Title] * indicators.csv * snort.rules * yara.yar * suricata.rules * scripts * foo.py * attachments * anything_else.txt ``` 提供的所有规则均受 [LICENSE.txt](https://github.com/volexity/threat-intel/blob/main/LICENSE.txt) 中的 2-Clause BSD 许可证约束
标签:Censys, IoC, Metaprompt, Suricata, YARA, 云资产可视化, 威胁情报, 开发者工具, 现代安全运营, 逆向工具