SOC Toolkit 是一款为安全运营中心(SOC)分析师和专业人士设计的 Obsidian 插件,旨在将一系列安全相关的工具直接集成到 Obsidian 的笔记环境中。
**核心功能:**
该插件的主要目的是在 Obsidian 内部直接简化和加速安全分析任务。
**主要特性:**
- **IP 声誉分析:** 插件能够扫描笔记中的 IPv4 和 IPv6 地址(包括经过“去尖牙”处理的格式),并使用 VirusTotal 和 AbuseIPDB 的 API 来检查这些 IP 的声誉。为了减少 API 调用次数,结果会被缓存,并且输出的格式可以自定义。
- **IP 地址“去尖牙”(Defanging):** 用户可以通过一个命令,将笔记中的 IP 地址转换为安全的、不可点击的格式(例如,`8.8.8.8` 变为 `8.8.8[.]8`),同时保留原始笔记的格式。