andradelucascq/tpot2misp
GitHub: andradelucascq/tpot2misp
实现T-Pot蜜罐数据到MISP平台的自动化采集、增强与事件创建,支持批量和实时两种模式。
Stars: 12 | Forks: 2
# T-Pot 到 MISP 集成
[](readme.pt-br.md)
:/metrics`。
*有关指标和日志/报告格式的详细信息,请参阅[技术文档](docs/project.md#monitoring-and-diagnostics)。*
## 🚑 故障排除
- **`media_type_header_exception` 错误(Elasticsearch):** 通常由 T-Pot 的 Nginx 代理引起。本项目中的自定义客户端(`utils/elasticsearch_client.py`)已处理此问题。验证您的凭据和 URL(`https://:64297/es/` - 尾部斜杠很重要)。
- **401 错误(Elasticsearch/MISP):** 检查 `.env` 文件中的凭据(`ELASTICSEARCH_USER`/`PASSWORD` 或 `MISP_KEY`)。
- **未收集到事件:** 检查 `TPOT_HONEYPOTS`、`LOOKBACK_DAYS`(批量)或 `HPFEEDS_CHANNELS`(实时)配置。确保 T-Pot 正在生成事件。
- **使用测试脚本:**
- `python scripts/test_elasticsearch_connection.py`
- `python scripts/test_misp_connection.py`
## 📚 技术文档
有关架构、处理流程、组件详情、扩展指南等深入信息,请参阅文档:
➡️ **[`docs/project.md`](docs/project.md)**
## 📜 许可证
本项目基于 MIT 许可证授权。详见 `LICENSE` 文件。
标签:AbuseIPDB, Ask搜索, Docker, Elasticsearch, GreyNoise, HPFEEDS, PFX证书, Python, VirusTotal, XSS, 事件管理, 威胁情报, 安全运营, 安全防御评估, 开发者工具, 恶意软件信息共享平台, 情报共享, 扫描框架, 批量处理, 攻击检测, 数据 enrichment, 数据集成, 无后门, 漏洞情报, 监控, 网络安全, 自动化收集, 自定义请求头, 蜜罐, 证书利用, 请求拦截, 逆向工具, 隐私保护