TheHive-Project/Cortex-Analyzers

GitHub: TheHive-Project/Cortex-Analyzers

Cortex 的分析器与响应器集合,为安全事件响应提供可观察对象的自动化威胁情报查询与联动响应能力。

Stars: 476 | Forks: 392

本仓库由 [TheHive Project](https://thehive-project.org) 用于开发和存储 [Cortex](https://github.com/TheHive-Project/Cortex/blob/master/README.md) 的 analyzers 和 responders。 ![](https://static.pigsec.cn/wp-content/uploads/repos/2026/03/27e981223e164229.png) Analyzers 可以使用 Linux 支持的任何编程语言编写,例如 Python、Ruby、Perl 等。有关如何编写和提交 analyzer 的详细信息,请参阅 [How to Write and Submit an Analyzer](https://thehive-project.github.io/Cortex-Analyzers/dev_guides/how-to-create-an-analyzer/) 页面。 要配置 analyzers 和 responders,请参考详细的[文档](https://thehive-project.github.io/Cortex-Analyzers/)。 # 许可证 **除非另有说明**,analyzers 均根据 [AGPL](https://github.com/TheHive-Project/Cortex-analyzers/blob/master/LICENSE) (Affero General Public License) 发布。 如果某个 analyzer 由其作者以不同的许可证发布,则其对应的子文件夹中将包含一个 *LICENSE* 文件。 # 更新 信息、新闻和更新会定期发布在 [TheHive Project Twitter 账户](https://twitter.com/thehive_project)、[StrangeBee Twitter 账户](https://twitter.com/strangebee) 和[博客](https://blog.strangebee.com/)上。 # 安全 请参阅[专门页面](./SECURITY.md)。 # 支持 如果您遇到 analyzer 的问题,或想请求新的 analyzer 或对现有 analyzer 进行改进,请在 [analyzers 专门的 GitHub 仓库](https://github.com/TheHive-Project/Cortex-Analyzers/issues/new)上开一个 issue。 或者,如果您需要联系项目团队,请发送电子邮件至 。 # 社区讨论 我们在 设立了一个 Google 论坛。要请求访问权限,您需要一个 Google 账户。您可以[使用 Gmail 地址](https://accounts.google.com/SignUp?hl=en)或[不使用 Gmail 地址](https://accounts.google.com/SignUpWithoutGmail?hl=en)创建一个。 或者,您可以加入 [Discord](https://chat.thehive-project.org) 上的社区。 # 网站
标签:AGPL, CIDR查询, Cortex, DAST, IR平台, Python, Responder, SOAR, TheHive, TypeScript, 动态基础设施框架, 参数枚举, 可观察对象分析, 威胁情报分析, 安全事件响应, 安全分析器, 安全插件, 库, 应急响应, 开源安全工具, 恶意软件分析, 无后门, 自定义DNS解析器, 逆向工具, 逆向工程平台, 集成开发