没有合适的资源?快使用搜索试试~ 我知道了~
dovehawk:Dovehawk是一个Zeek模块,可自动导入MISP指标并报告目击事件
共11个文件
zeek:4个
md:3个
gitignore:1个
需积分: 5 0 下载量 94 浏览量
2021-05-28
02:56:43
上传
评论
收藏 16KB ZIP 举报
温馨提示
Dovehawk Zeek模块 使用Zeek(Bro)和MISP进行威胁搜寻 该模块使用Zeek的内置智能框架自动加载和监视MISP的签名。 指标每4个小时从MISP下载一次,命中率(称为瞄准)会立即报告给MISP。 该模块还包括Jan Grashoefer的到期代码的自定义版本,用于从MISP中删除指标后将其删除。 指标已下载并读入内存。 signature.sig中的内容签名是MISP网络活动->从MISP下载的zeek项。 事件文本应以“ MISP:”开头(有关示例,请参阅示例内容签名部分)。 必须重新启动Zeek才能摄取内容签名。 要自动执行此操作,我们建议使用zeekctl和包含的文件描述的重新启动cron重新启动Zeek。 可选的Slack.com网络挂钩报告。 屏幕截图 Dovehawk从MISP下载指标 鸠鹰瞄准镜上传 MISP瞄准 松弛网钩 英特尔产品过期 样本内容签
资源推荐
资源详情
资源评论
收起资源包目录
dovehawk-master.zip (11个子文件)
dovehawk-master
.gitignore 24B
INSTALL.md 3KB
config.zeek 1KB
zkg.meta 346B
CLUSTER.md 3KB
LICENSE 1KB
signatures
signatures.sig 907B
scripts
dovehawk_expire.zeek 7KB
dovehawk.zeek 16KB
README.md 5KB
__load__.zeek 58B
共 11 条
- 1
资源评论
好摩
- 粉丝: 28
- 资源: 4635
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
最新资源
- RAG技术知识图谱概览
- VMware Workstation功能强大的桌面虚拟计算机软件
- 中文命名实体识别,采用bilstm+crf模型基于Pytorch实现
- PowerGREP V5.3.3 Retail
- 美赛数学建模算法-使用Matlab实现灰色系统建模GreySystem-国赛-题解.zip
- 基于albert-bilstm-crf架构利用keras框架实现NER
- RegexMagic V2.13.1 Retail
- python-3.6.5-macosx 安装包
- 美赛数学建模算法-使用Matlab实现图论GraphTheory-包括求最短路径-国赛-题解.zip
- RegexBuddy v4.14.1 Retail
资源上传下载、课程学习等过程中有任何疑问或建议,欢迎提出宝贵意见哦~我们会及时处理!
点击此处反馈
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功