用 MISP 构建威胁情报聚合
io.github.mukul975/Anthropic-Cybersecurity-Skills/building-threat-feed-aggregation-with-misp
通过 Docker 部署 MISP,并配置来自 abuse.ch、AlienVault OTX、CIRCL 等源的 feed,对威胁情报做聚合、关联与分发,包括自动 feed 同步,以及基于 STIX/TAXII 与 Splunk、Elasticsearch、SOAR 平台集成。适用于集中管理 IOC 或将多源威胁 feed 接入 SIEM。