get_ip_reputation (reputation_intel.py)

SecurityClaw · scraping

skills/threat_analyst/reputation_intel.py Fetches reputation intelligence for IPs and domains from public APIs: - AbuseIPDB: IP abuse history - Talos: IP intelligence - AlienVault OTX: Domain/IP threat data - VirusTotal: File/URL/IP/Domain intelligence - MITRE ATT&CK: Vulnerabili

"""
skills/threat_analyst/reputation_intel.py

Fetches reputation intelligence for IPs and domains from public APIs:
- AbuseIPDB: IP abuse history
- Talos: IP intelligence
- AlienVault OTX: Domain/IP threat data
- VirusTotal: File/URL/IP/Domain intelligence
- MITRE ATT&CK: Vulnerability and technique data

Gracefully handles missing API keys and network failures.
"""
from __future__ import annotations

import logging
import os
import re
from typing import Optional
from datetime import datetime

import requests

logger = logging.getLogger(__name__)

# API endpoints and configuration
ABUSEIPDB_URL = "https://api.abuseipdb.com/api/v2/check"
ABUSEIPDB_KEY = os.getenv("ABUSEIPDB_API_KEY", "")

ALIENVAULT_URL = "https://otx.alienvault.com/api/v1/indicators"
ALIENVAULT_KEY = os.getenv("ALIENVAULT

... (truncated -- full source via MCP)

See the full source, get the GitHub permalink, and search 40K more like it.

Get a free API key