chaithanya-chinthala/Threat_intelligence_sharing_platform_using_misp-
GitHub: chaithanya-chinthala/Threat_intelligence_sharing_platform_using_misp-
一个基于 Django 的网络威胁情报共享平台,帮助检测、存储并可视化可疑域名,提升安全协作与意识。
Stars: 0 | Forks: 0
# 网络威胁情报共享系统
📖 概述
本项目是一个受 MISP(恶意软件信息共享平台)启发的网络威胁情报共享系统。它旨在通过一个集中的基于 Web 的平台来检测、存储和分析可疑或恶意的域名。
该系统允许用户输入域名,使用基于 API 的逻辑进行检查,并将其分类为可信或可疑。可疑域名会被存储以供进一步分析和可视化。
# 🎯 目标
检测可疑或恶意的域名
在集中式数据库中存储威胁情报
提供图形化可视化分析
提升网络安全意识
# ⚙️ 使用的技术
后端
Python
Django
前端
HTML
CSS
数据库
SQLite
API
MISP API(使用 API 密钥)
# 🔄 工作流程
用户登录系统
用户输入域名
后端处理请求
使用 MISP API 检查域名
域名分类为:
可信
可疑
未知
可疑域名存储在数据库中
使用图表可视化数据
# ✨ 功能特性
用户认证(登录系统)
域名验证与检查
用于威胁检测的 API 集成
集中式威胁数据库
基于图表的可视化
多用户支持
# 🗄️ 数据库
系统使用 SQLite 数据库,包含以下表:
用户详情
域名记录
威胁指标
# 🔐 API 集成
使用带有 API 密钥认证的 MISP API
向 API 发送域名请求以获取威胁情报数据
处理响应进行分类
# 📊 输出
显示域名的分类结果
展示威胁数据的图形化分析
# 🏁 结论
本项目展示了如何通过一个集中式平台来收集、分析和共享网络威胁情报。它有助于识别可疑域名并提升安全意识。
📌 如何运行该项目
# 克隆仓库
git clone
# 进入项目文件夹
cd project-folder
# 运行服务器
python manage.py runserver
标签:AMSI绕过, API哈希动态解析, API集成, Django, Python, SEO, SQLite, Web安全, 前后端分离, 可观测性, 图形可视化, 域名检测, 多模态安全, 威胁情报, 威胁检测, 开发者工具, 开源安全, 恶意域名, 情报共享, 无后门, 用户认证, 网络安全, 蓝队分析, 逆向工具, 隐私保护, 集中式平台