跳转到内容

威胁情报查询 ( AlienVaultOTX )

注册名称

TI Enrichment By AlienVaultOTX

剧本文件

PLAYBOOK/Artifact_TI_Enrichment_By_AlienVaultOTX.py

功能介绍

  • 介绍如何开发用于通过 AlienVault OTX 插件为 Artifact 执行威胁情报丰富化的 SIRP 剧本.
  • 调用 AlienVaultOTX 插件接口更新 Artifact 的 enrichment.

执行效果

img.png

开发指南

  • 建议针对不同类型的告警开发不同的剧本,以便更好地适应不同类型告警的分析需求.