chaithanya-chinthala/Threat_intelligence_sharing_platform_using_misp-

GitHub: chaithanya-chinthala/Threat_intelligence_sharing_platform_using_misp-

一个基于 Django 的网络威胁情报共享平台,帮助检测、存储并可视化可疑域名,提升安全协作与意识。

Stars: 0 | Forks: 0

# 网络威胁情报共享系统 📖 概述 本项目是一个受 MISP(恶意软件信息共享平台)启发的网络威胁情报共享系统。它旨在通过一个集中的基于 Web 的平台来检测、存储和分析可疑或恶意的域名。 该系统允许用户输入域名,使用基于 API 的逻辑进行检查,并将其分类为可信或可疑。可疑域名会被存储以供进一步分析和可视化。 # 🎯 目标 检测可疑或恶意的域名 在集中式数据库中存储威胁情报 提供图形化可视化分析 提升网络安全意识 # ⚙️ 使用的技术 后端 Python Django 前端 HTML CSS 数据库 SQLite API MISP API(使用 API 密钥) # 🔄 工作流程 用户登录系统 用户输入域名 后端处理请求 使用 MISP API 检查域名 域名分类为: 可信 可疑 未知 可疑域名存储在数据库中 使用图表可视化数据 # ✨ 功能特性 用户认证(登录系统) 域名验证与检查 用于威胁检测的 API 集成 集中式威胁数据库 基于图表的可视化 多用户支持 # 🗄️ 数据库 系统使用 SQLite 数据库,包含以下表: 用户详情 域名记录 威胁指标 # 🔐 API 集成 使用带有 API 密钥认证的 MISP API 向 API 发送域名请求以获取威胁情报数据 处理响应进行分类 # 📊 输出 显示域名的分类结果 展示威胁数据的图形化分析 # 🏁 结论 本项目展示了如何通过一个集中式平台来收集、分析和共享网络威胁情报。它有助于识别可疑域名并提升安全意识。 📌 如何运行该项目 # 克隆仓库 git clone # 进入项目文件夹 cd project-folder # 运行服务器 python manage.py runserver
标签:AMSI绕过, API哈希动态解析, API集成, Django, Python, SEO, SQLite, Web安全, 前后端分离, 可观测性, 图形可视化, 域名检测, 多模态安全, 威胁情报, 威胁检测, 开发者工具, 开源安全, 恶意域名, 情报共享, 无后门, 用户认证, 网络安全, 蓝队分析, 逆向工具, 隐私保护, 集中式平台