Projet open source
CriticalPathSecurity/Zeek-Intelligence-Feeds avatar
CriticalPathSecurity/Zeek-Intelligence-Feeds

Zeek-Intelligence-Feeds : charger un flux d’indicateurs dans Zeek

Flux de renseignements sur les menaces au format Zeek. Flux de menaces Zeek Intel avec indicateurs combinés Il s'agit d'un flux public basé sur les flux de menaces publiques et les données recueillies par CRITICAL PATH SECURITY.

401 étoiles50 forksZeekMIT
GitHub

En bref

De quoi s’agit-il ?
Zeek-Formatted Threat Intelligence Feeds. Zeek Intel Threat Feed w/ Combined Indicators This is a public feed based on Public Threat Feeds and CRITICAL PATH SECURITY gathered data. Cette analyse examine ses points d’entrée, ses contraintes documentées et les observations à faire avant usage.
À qui s’adresse-t-il ?
Zeek-Intelligence-Feeds convient à une équipe qui peut respecter ses dépendances et examiner les résultats propres à ce dépôt. Il ne convient pas à un usage qui exigerait des garanties absentes du README.
Puis-je l’utiliser commercialement ?
Oui. MIT est une licence permissive : vous pouvez utiliser, modifier et vendre un logiciel qui en dépend, à condition de conserver les mentions de droit d’auteur et de licence.
Est-il encore maintenu ?
Oui. Les derniers commits datent d’il y a 1 jour.
En quel langage est-il écrit ?
Principalement Zeek, d’après les statistiques de langage de GitHub.

Ces réponses reposent sur les données GitHub du projet (dernière synchronisation le 14 septembre 2026) et sur notre analyse. Elles ne constituent pas un avis juridique.

ANALYSE OPEN SOURCE APPROFONDIE

Un flux combiné et ses limites de provenance

Zeek-Intelligence-Feeds place un flux combiné et ses limites de provenance dans un parcours qui doit rester lisible pour l’utilisateur et vérifiable par l’équipe. Le README est la source des capacités retenues ici : il indique les commandes, les fichiers, les versions ou les services associés, mais il ne transforme pas un exemple en garantie générale. Pour ce projet, le bon point de contrôle est donc l’artefact nommé dans cette section. Il faut noter la commande lancée, l’entrée fournie, la sortie obtenue et l’erreur éventuelle. Cette méthode est particulièrement importante lorsque le dépôt touche à un cluster, à un APKM, à des flux réseau, à une bibliothèque personnelle ou à des fichiers multimédias. Une absence dans la documentation reste une absence, et non une invitation à compléter le comportement par intuition.

Dans Zeek-Intelligence-Feeds, observez précisément un flux combiné et ses limites de provenance avec les éléments propres au dépôt : CriticalPathSecurity/Zeek-Intelligence-Feeds, la branche master, le langage Zeek et, lorsqu’il est documenté, le chemin ou la commande correspondante. Comparez le résultat avec l’objectif de cette étape. Une démonstration réussie ne prouve pas la disponibilité d’un service en production, la compatibilité de toutes les versions ni la sécurité des données. Elle montre seulement ce que cette révision sait faire dans les conditions décrites. Conservez aussi la version des dépendances et le contexte d’exécution, car un changement de noyau, de terminal, de client, de GPU ou de modèle peut modifier le résultat.

Dépendances Zeek 3.0 et construction locale

Zeek-Intelligence-Feeds place dépendances zeek 3.0 et construction locale dans un parcours qui doit rester lisible pour l’utilisateur et vérifiable par l’équipe. Le README est la source des capacités retenues ici : il indique les commandes, les fichiers, les versions ou les services associés, mais il ne transforme pas un exemple en garantie générale. Pour ce projet, le bon point de contrôle est donc l’artefact nommé dans cette section. Il faut noter la commande lancée, l’entrée fournie, la sortie obtenue et l’erreur éventuelle. Cette méthode est particulièrement importante lorsque le dépôt touche à un cluster, à un APKM, à des flux réseau, à une bibliothèque personnelle ou à des fichiers multimédias. Une absence dans la documentation reste une absence, et non une invitation à compléter le comportement par intuition.

Dans Zeek-Intelligence-Feeds, observez précisément dépendances zeek 3.0 et construction locale avec les éléments propres au dépôt : CriticalPathSecurity/Zeek-Intelligence-Feeds, la branche master, le langage Zeek et, lorsqu’il est documenté, le chemin ou la commande correspondante. Comparez le résultat avec l’objectif de cette étape. Une démonstration réussie ne prouve pas la disponibilité d’un service en production, la compatibilité de toutes les versions ni la sécurité des données. Elle montre seulement ce que cette révision sait faire dans les conditions décrites. Conservez aussi la version des dépendances et le contexte d’exécution, car un changement de noyau, de terminal, de client, de GPU ou de modèle peut modifier le résultat.

Installer le dépôt dans le répertoire site

Zeek-Intelligence-Feeds place installer le dépôt dans le répertoire site dans un parcours qui doit rester lisible pour l’utilisateur et vérifiable par l’équipe. Le README est la source des capacités retenues ici : il indique les commandes, les fichiers, les versions ou les services associés, mais il ne transforme pas un exemple en garantie générale. Pour ce projet, le bon point de contrôle est donc l’artefact nommé dans cette section. Il faut noter la commande lancée, l’entrée fournie, la sortie obtenue et l’erreur éventuelle. Cette méthode est particulièrement importante lorsque le dépôt touche à un cluster, à un APKM, à des flux réseau, à une bibliothèque personnelle ou à des fichiers multimédias. Une absence dans la documentation reste une absence, et non une invitation à compléter le comportement par intuition.

Dans Zeek-Intelligence-Feeds, observez précisément installer le dépôt dans le répertoire site avec les éléments propres au dépôt : CriticalPathSecurity/Zeek-Intelligence-Feeds, la branche master, le langage Zeek et, lorsqu’il est documenté, le chemin ou la commande correspondante. Comparez le résultat avec l’objectif de cette étape. Une démonstration réussie ne prouve pas la disponibilité d’un service en production, la compatibilité de toutes les versions ni la sécurité des données. Elle montre seulement ce que cette révision sait faire dans les conditions décrites. Conservez aussi la version des dépendances et le contexte d’exécution, car un changement de noyau, de terminal, de client, de GPU ou de modèle peut modifier le résultat.

Activer le script dans local.zeek

Zeek-Intelligence-Feeds place activer le script dans local.zeek dans un parcours qui doit rester lisible pour l’utilisateur et vérifiable par l’équipe. Le README est la source des capacités retenues ici : il indique les commandes, les fichiers, les versions ou les services associés, mais il ne transforme pas un exemple en garantie générale. Pour ce projet, le bon point de contrôle est donc l’artefact nommé dans cette section. Il faut noter la commande lancée, l’entrée fournie, la sortie obtenue et l’erreur éventuelle. Cette méthode est particulièrement importante lorsque le dépôt touche à un cluster, à un APKM, à des flux réseau, à une bibliothèque personnelle ou à des fichiers multimédias. Une absence dans la documentation reste une absence, et non une invitation à compléter le comportement par intuition.

Dans Zeek-Intelligence-Feeds, observez précisément activer le script dans local.zeek avec les éléments propres au dépôt : CriticalPathSecurity/Zeek-Intelligence-Feeds, la branche master, le langage Zeek et, lorsqu’il est documenté, le chemin ou la commande correspondante. Comparez le résultat avec l’objectif de cette étape. Une démonstration réussie ne prouve pas la disponibilité d’un service en production, la compatibilité de toutes les versions ni la sécurité des données. Elle montre seulement ce que cette révision sait faire dans les conditions décrites. Conservez aussi la version des dépendances et le contexte d’exécution, car un changement de noyau, de terminal, de client, de GPU ou de modèle peut modifier le résultat.

Déployer avec zeekctl et lire les alertes

Zeek-Intelligence-Feeds place déployer avec zeekctl et lire les alertes dans un parcours qui doit rester lisible pour l’utilisateur et vérifiable par l’équipe. Le README est la source des capacités retenues ici : il indique les commandes, les fichiers, les versions ou les services associés, mais il ne transforme pas un exemple en garantie générale. Pour ce projet, le bon point de contrôle est donc l’artefact nommé dans cette section. Il faut noter la commande lancée, l’entrée fournie, la sortie obtenue et l’erreur éventuelle. Cette méthode est particulièrement importante lorsque le dépôt touche à un cluster, à un APKM, à des flux réseau, à une bibliothèque personnelle ou à des fichiers multimédias. Une absence dans la documentation reste une absence, et non une invitation à compléter le comportement par intuition.

Dans Zeek-Intelligence-Feeds, observez précisément déployer avec zeekctl et lire les alertes avec les éléments propres au dépôt : CriticalPathSecurity/Zeek-Intelligence-Feeds, la branche master, le langage Zeek et, lorsqu’il est documenté, le chemin ou la commande correspondante. Comparez le résultat avec l’objectif de cette étape. Une démonstration réussie ne prouve pas la disponibilité d’un service en production, la compatibilité de toutes les versions ni la sécurité des données. Elle montre seulement ce que cette révision sait faire dans les conditions décrites. Conservez aussi la version des dépendances et le contexte d’exécution, car un changement de noyau, de terminal, de client, de GPU ou de modèle peut modifier le résultat.

Planifier la mise à jour avec un script shell

Zeek-Intelligence-Feeds place planifier la mise à jour avec un script shell dans un parcours qui doit rester lisible pour l’utilisateur et vérifiable par l’équipe. Le README est la source des capacités retenues ici : il indique les commandes, les fichiers, les versions ou les services associés, mais il ne transforme pas un exemple en garantie générale. Pour ce projet, le bon point de contrôle est donc l’artefact nommé dans cette section. Il faut noter la commande lancée, l’entrée fournie, la sortie obtenue et l’erreur éventuelle. Cette méthode est particulièrement importante lorsque le dépôt touche à un cluster, à un APKM, à des flux réseau, à une bibliothèque personnelle ou à des fichiers multimédias. Une absence dans la documentation reste une absence, et non une invitation à compléter le comportement par intuition.

Dans Zeek-Intelligence-Feeds, observez précisément planifier la mise à jour avec un script shell avec les éléments propres au dépôt : CriticalPathSecurity/Zeek-Intelligence-Feeds, la branche master, le langage Zeek et, lorsqu’il est documenté, le chemin ou la commande correspondante. Comparez le résultat avec l’objectif de cette étape. Une démonstration réussie ne prouve pas la disponibilité d’un service en production, la compatibilité de toutes les versions ni la sécurité des données. Elle montre seulement ce que cette révision sait faire dans les conditions décrites. Conservez aussi la version des dépendances et le contexte d’exécution, car un changement de noyau, de terminal, de client, de GPU ou de modèle peut modifier le résultat.

Mesurer les indicateurs avant de filtrer

Zeek-Intelligence-Feeds place mesurer les indicateurs avant de filtrer dans un parcours qui doit rester lisible pour l’utilisateur et vérifiable par l’équipe. Le README est la source des capacités retenues ici : il indique les commandes, les fichiers, les versions ou les services associés, mais il ne transforme pas un exemple en garantie générale. Pour ce projet, le bon point de contrôle est donc l’artefact nommé dans cette section. Il faut noter la commande lancée, l’entrée fournie, la sortie obtenue et l’erreur éventuelle. Cette méthode est particulièrement importante lorsque le dépôt touche à un cluster, à un APKM, à des flux réseau, à une bibliothèque personnelle ou à des fichiers multimédias. Une absence dans la documentation reste une absence, et non une invitation à compléter le comportement par intuition.

Dans Zeek-Intelligence-Feeds, observez précisément mesurer les indicateurs avant de filtrer avec les éléments propres au dépôt : CriticalPathSecurity/Zeek-Intelligence-Feeds, la branche master, le langage Zeek et, lorsqu’il est documenté, le chemin ou la commande correspondante. Comparez le résultat avec l’objectif de cette étape. Une démonstration réussie ne prouve pas la disponibilité d’un service en production, la compatibilité de toutes les versions ni la sécurité des données. Elle montre seulement ce que cette révision sait faire dans les conditions décrites. Conservez aussi la version des dépendances et le contexte d’exécution, car un changement de noyau, de terminal, de client, de GPU ou de modèle peut modifier le résultat.

Conclusion éditoriale

Zeek-Intelligence-Feeds convient à une équipe qui peut respecter ses dépendances et examiner les résultats propres à ce dépôt. Il ne convient pas à un usage qui exigerait des garanties absentes du README. Avant adoption, exécutez le parcours documenté de Zeek-Intelligence-Feeds, contrôlez la sortie attendue et vérifiez les permissions, les données et la version utilisées.

Sources officielles

  1. Official README
  2. Project repository
Notes de la communauté

Notes de la communauté