Skip to content

Ferramenta de linha de comando em Python para Threat Intelligence que verifica a reputação de IPs consultando a API do AbuseIPDB.

Notifications You must be signed in to change notification settings

brenuxvk/Python-Threat-Intel-Tool

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

1 Commit
 
 
 
 
 
 

Repository files navigation

Ferramenta de Consulta de Reputação de IP (Threat Intelligence)

Uma ferramenta de linha de comando em Python que utiliza a API do AbuseIPDB para verificar a reputação de um endereço de IP. Este projeto foi desenvolvido para simular uma tarefa comum de um Analista de SOC, que é investigar indicadores de comprometimento (IOCs).

Funcionalidades

  • Consulta a API do AbuseIPDB para obter dados de reputação de um IP.
  • Exibe um relatório claro com:
    • Pontuação de Abuso (0-100%).
    • País de origem.
    • Domínio associado.
    • Número total de denúncias.
  • Gerenciamento seguro da chave de API através de um arquivo config.json (não versionado).

Setup e Instalação

  1. Clone o repositório:

    git clone [https://github.com/SEU-USUARIO/Python-Threat-Intel-Tool.git](https://github.com/SEU-USUARIO/Python-Threat-Intel-Tool.git)
    cd Python-Threat-Intel-Tool
  2. Instale as dependências:

    pip install requests
  3. Configure sua Chave de API:

    • Crie uma conta gratuita no AbuseIPDB para obter uma chave de API.
    • Renomeie o arquivo config.example.json para config.json.
    • Abra o config.json e insira sua chave de API.

Como Usar

Execute o script a partir da linha de comando, passando o endereço de IP que deseja verificar como argumento.

python ip_checker.py <endereço_de_ip>

About

Ferramenta de linha de comando em Python para Threat Intelligence que verifica a reputação de IPs consultando a API do AbuseIPDB.

Topics

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages