gursimransw/Taezer
GitHub: gursimransw/Taezer
Taezer 是一款 CLI 威胁情报聚合工具,让安全人员无需逐个登录各平台即可同时查询 13 个以上威胁情报引擎的 IOC 数据。
Stars: 1 | Forks: 0
Taezer 是一款专为网络安全专业人员设计的综合工具。它允许用户利用 Virustotal、Aienvault、Polyswarm、OPSWAT 等众多热门威胁情报平台的公共 API。SOC 分析师、Threat Hunter(威胁狩猎者)和 Incident Responder(应急响应人员)可以使用该工具在多个威胁情报平台上同时查询 IOC,从而免去通过网页访问不同平台并分别登录的繁琐步骤。在这里,我们只需在这些平台上注册一次并获取它们的公共 API 密钥,便可充分利用这些平台。
## 目录
- [功能](#features)
- [安装](#installation)
- [用法](#usage)
- [配置](#configuration)
- [贡献](#contributing)
- [许可证](#license)
- [联系](#contact)
## 功能 ✨
- **基于命令行**:可通过您的 shell/terminal 轻松访问。
- **免费的威胁情报**:利用热门威胁平台的公共 API 来提升您的检测能力。
- **全面的威胁分析**:深入了解已检测威胁的性质和影响。
- **极简设置**:只需遵循简单的步骤即可在您的环境中使用。
- **多数据源**:不要仅依赖单一来源的威胁情报数据,使用 Taezer 即可整合利用多个数据源。
## 安装 🛠️
### 前置条件
- Python 3.8 或更高版本
- pip (Python 包安装器)
- Git
### 步骤
1. 克隆仓库:
git clone https://github.com/gursimran9708/taezer.git
cd taezer
2. 安装所需的包:
pip install -r requirements.txt
3. 设置 API 密钥:
nano .env
您只需访问以下威胁情报平台,创建账户并获取您的 API 密钥:
https://www.virustotal.com/gui/
https://www.criminalip.io/
https://malshare.com/
https://www.abuseipdb.com/
https://hybrid-analysis.com/docs/api/v2
https://bazaar.abuse.ch/
https://metadefender.opswat.com/
https://www.greynoise.io/
https://otx.alienvault.com/api
https://polyswarm.network/
## 用法 🚀
1. 配置应用程序(参见[配置](#configuration)部分)。
2. 运行应用程序(请确保您位于包含 "grizzy.py" 文件的文件夹内):
python grizzy.py
3. 大功告成!。
## 配置 ⚙️
在这里我们将填充我们的 API 密钥变量:
1. 使用文本编辑器打开 ".env" 文件,并使用相应的密钥填充所有字段,然后点击保存。
以下是您将遇到的字段 -
VT_API_KEY=""
CRIMINALIP_API_KEY=""
MALSHARE_API_KEY=""
ABUSEIPDB_API_KEY=""
FALCON_API_KEY=""
MALWAREBAZAAR_API_KEY=""
OPSWAT_API_KEY=""
GREYNOISE_API_KEY=""
OTX_API_KEY=""
POLYSWARM_API_KEY=""
## 联系 📞
邮箱:aarshgursimran20@gmail.com
Linkedin:https://in.linkedin.com/in/gursimransw
Medium:https://medium.com/@gursimransw
标签:API集成, IOC分析, Python, 可观测性, 威胁情报, 实时处理, 开发者工具, 无后门, 逆向工具