gursimransw/Taezer

GitHub: gursimransw/Taezer

Taezer 是一款 CLI 威胁情报聚合工具,让安全人员无需逐个登录各平台即可同时查询 13 个以上威胁情报引擎的 IOC 数据。

Stars: 1 | Forks: 0

Taezer 是一款专为网络安全专业人员设计的综合工具。它允许用户利用 Virustotal、Aienvault、Polyswarm、OPSWAT 等众多热门威胁情报平台的公共 API。SOC 分析师、Threat Hunter(威胁狩猎者)和 Incident Responder(应急响应人员)可以使用该工具在多个威胁情报平台上同时查询 IOC,从而免去通过网页访问不同平台并分别登录的繁琐步骤。在这里,我们只需在这些平台上注册一次并获取它们的公共 API 密钥,便可充分利用这些平台。 ## 目录 - [功能](#features) - [安装](#installation) - [用法](#usage) - [配置](#configuration) - [贡献](#contributing) - [许可证](#license) - [联系](#contact) ## 功能 ✨ - **基于命令行**:可通过您的 shell/terminal 轻松访问。 - **免费的威胁情报**:利用热门威胁平台的公共 API 来提升您的检测能力。 - **全面的威胁分析**:深入了解已检测威胁的性质和影响。 - **极简设置**:只需遵循简单的步骤即可在您的环境中使用。 - **多数据源**:不要仅依赖单一来源的威胁情报数据,使用 Taezer 即可整合利用多个数据源。 ## 安装 🛠️ ### 前置条件 - Python 3.8 或更高版本 - pip (Python 包安装器) - Git ### 步骤 1. 克隆仓库: git clone https://github.com/gursimran9708/taezer.git cd taezer 2. 安装所需的包: pip install -r requirements.txt 3. 设置 API 密钥: nano .env 您只需访问以下威胁情报平台,创建账户并获取您的 API 密钥: https://www.virustotal.com/gui/ https://www.criminalip.io/ https://malshare.com/ https://www.abuseipdb.com/ https://hybrid-analysis.com/docs/api/v2 https://bazaar.abuse.ch/ https://metadefender.opswat.com/ https://www.greynoise.io/ https://otx.alienvault.com/api https://polyswarm.network/ ## 用法 🚀 1. 配置应用程序(参见[配置](#configuration)部分)。 2. 运行应用程序(请确保您位于包含 "grizzy.py" 文件的文件夹内): python grizzy.py 3. 大功告成!。 ## 配置 ⚙️ 在这里我们将填充我们的 API 密钥变量: 1. 使用文本编辑器打开 ".env" 文件,并使用相应的密钥填充所有字段,然后点击保存。 以下是您将遇到的字段 - VT_API_KEY="" CRIMINALIP_API_KEY="" MALSHARE_API_KEY="" ABUSEIPDB_API_KEY="" FALCON_API_KEY="" MALWAREBAZAAR_API_KEY="" OPSWAT_API_KEY="" GREYNOISE_API_KEY="" OTX_API_KEY="" POLYSWARM_API_KEY="" ## 联系 📞 邮箱:aarshgursimran20@gmail.com Linkedin:https://in.linkedin.com/in/gursimransw Medium:https://medium.com/@gursimransw
标签:API集成, IOC分析, Python, 可观测性, 威胁情报, 实时处理, 开发者工具, 无后门, 逆向工具