Skip to content
This repository has been archived by the owner on Jan 25, 2024. It is now read-only.

Latest commit

 

History

History
33 lines (22 loc) · 1.52 KB

IoC-text.md

File metadata and controls

33 lines (22 loc) · 1.52 KB

Endpoint disponibili

Per recuperare gli IoC sono disponibili vari endopoint

Output

L'output del feed può essere manipolato usando i parametri descritti qui ed è quindi possibile ottenere vari outut a seconda delle esigenze

NOTA: gli esempi seguenti usano l'endpoint CS-COMMUNITY-HTTP

Testo semplice

Connettersi alla URL

https://infosharing.cybersaiyan.it/feeds/CS-COMMUNITY-HTTP?tr=1

L'opzione tr=1 normalizza gli indirizzi IP in formato CIDR

CSV

Connettersi alla URL

https://infosharing.cybersaiyan.it/feeds/CS-COMMUNITY-HTTP?v=csv&f=type&f=indicator&tr=1

Si esporta un file CSV con riga di intestazione type,indicator dove

  • type è il tipo di IoC (es. domain, URL, IPv4)
  • indicator è l'IoC

Il formato CSV può essere usato per integrare gli IoC nelle search SPLUNK (vedi qui per dettagli)

JSON

Connettersi alla URL

https://infosharing.cybersaiyan.it/feeds/CS-COMMUNITY-HTTP?v=json