cyclones09/Cyber-Threat-Intelligence-Dashboard-

GitHub: cyclones09/Cyber-Threat-Intelligence-Dashboard-

一个零依赖的纯前端网络威胁情报仪表盘,为 SOC 分析师提供 IOC 跟踪、CVE 监控、威胁简报和可视化分析的一站式工作界面。

Stars: 1 | Forks: 0

# SOC Defenders — 网络威胁情报 (CTI) 仪表盘 **[实时演示 →](https://your-project.vercel.app)** ## 概述 本项目是一个生产级的网络威胁情报仪表盘,复刻了 **Recorded Future**、**Mandiant Advantage** 和 **SOC Defenders** 等平台的核心工作流。它将 IOC 跟踪、CVE 监控、每日威胁简报和分析师行动清单整合到一个单一、快速、可部署的界面中。 构建此项目是对 CTI 领域的深入探索——将前端工程与基于真实分析师工作流的网络安全实战设计相结合。 ## 功能 ### 威胁情报 - **每日简报面板** — 结构化的威胁简报,包含执行摘要、每日前 5 大威胁以及优先 SEO 关键词的 slug 格式 (`/briefings/fortios-zero-day-lockbit-energy-2026-05-27`) - **优先行动清单** — 包含 URGENT / HIGH / NORMAL 任务,带有交互式复选框和完成状态跟踪 - **CVE 跟踪器** — 6 个活跃的 CVE,包含 CVSS 评分、受影响的供应商/产品、漏洞利用状态以及补丁版本 - **IOC 数据表** — 25 个威胁指标,附带完整的元数据:日期、指标、类型、严重程度、威胁类别、行业、来源和置信度得分 ### Schema 驱动的分类法 过滤器和数据由符合行业标准的结构化分类法驱动: - **16 种威胁类型**:Ransomware、Zero-Day、Phishing、APT、Supply Chain、Data Breach、Malware、Vulnerability Exploit、Credential Theft、DDoS、BEC、Insider Threat、IoT/OT、Mobile Malware、Cryptojacking、Compliance - **13 个行业**:医疗保健、金融、政府、科技、能源、教育、制造业、零售、法律、电信、交通、媒体、国防 - **4 个严重级别**:Critical、High、Medium、Low ### 可视化 - **折线图** — 7 天内的威胁类型 (Ransomware、Phishing、Vuln Exploit、APT、Supply Chain) - **环形图** — 按全球区域划分的攻击媒介 - **水平条形图** — 按命中次数排名的前 10 个恶意 IP 和域名 - **直方图** — 所有指标的 IOC 置信度得分分布 ### 用户体验与交互 - **全局过滤栏** — 可同时按严重程度、威胁类型和行业进行过滤;侧边栏分类标签与表格过滤器同步 - **详情抽屉** — 点击任意 IOC 行、CVE 卡片、Feed 项或前 5 大威胁,即可打开上下文面板,显示相关的 CVE、恶意软件家族、建议的缓解措施以及简报 slug - **按行业划分的 IOC** — 13 个行业卡片,显示层级分类、IOC 数量和 24 小时增量 - **实时 UTC 时钟**和威胁级别徽章 (Guarded / Elevated / Critical) - **自动化流水线面板** — 可视化展示 defend.network Make.com → Claude Haiku → GitHub → Netlify 架构 - **SOC 成熟度等级参考**和实时 KPI 指标面板 ## 技术栈 | 层级 | 技术 | |---|---| | 结构 | 语义化 HTML5 | | 样式 | 原生 CSS (变量、网格、动画) | | 图表 | 通过 CDN 引入的 [Chart.js 4.4.1](https://www.chartjs.org/) | | 字体 | Google Fonts — Share Tech Mono + Rajdhani | | 托管 | Vercel (静态) | | 构建 | 无 — 零构建步骤,零依赖 | **打包体积:约 86KB。** 无需 React。无需 Node。无需打包工具。无需数据库。 ## 架构 ``` cti-dashboard/ ├── index.html # Entire application — styles, markup, data, logic ├── vercel.json # Deployment config (security headers, routing) ├── .gitignore └── README.md ``` 该仪表盘特意采用了**单个 HTML 文件**。这是一个刻意的架构选择,旨在展示: - 能够在没有框架开销的情况下构建复杂的 UI - 理解原生 JS DOM 模式(过滤、排序、分页、抽屉状态) - 性能优先的思维 — 不到 100KB,除了字体和 Chart.js CDN 外无其他网络请求 灵感源自 [defend.network 架构](https://dev.to/) — 这是一个全自动的 CTI 平台,利用 Make.com、Netlify serverless functions、Claude Haiku API 和 GitHub 静态托管,每月运行成本仅约 2 美元。 ## 接入真实数据 该仪表盘目前使用逼真的静态示例数据。要接入实时 Feed,请操作如下: ### RSS / OSINT Feed 将 `const FEED = [...]` 和 `const IOC = [...]` 替换为从以下来源获取的数据: - **CISA KEV**: `https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json` - **AlienVault OTX**: `https://otx.alienvault.com/api/v1/pulses/subscribed` - **Abuse.ch**: `https://feodotracker.abuse.ch/downloads/ipblocklist.json` - **The Hacker News RSS**: `https://feeds.feedburner.com/TheHackersNews` ### 自动化流水线 (defend.network 架构) 要以每月约 2 美元的成本使其完全自动化: 1. **Make.com** (免费) — 每日 UTC 时间早上 6 点触发 → webhook 2. **Netlify Function** — 获取 RSS,调用 Claude Haiku API,重新构建 HTML,推送到 GitHub 3. **Claude Haiku API** — 结构化 JSON 分析(约 $0.03-0.05/简报) 4. **GitHub Contents API** — 每次运行时推送新的 `index.html` 5. **Vercel** — 每次 GitHub 推送时自动部署 ## 网络安全领域覆盖 本项目展示了对以下领域的工作知识储备: - **IOC 类型**:IP、域名、URL、哈希 (SHA-256)、电子邮件 - **威胁分类框架**:与 MITRE ATT&CK TTP 类别保持一致 - **CTI 数据标准**:STIX/TAXII 指标 schema、CVSS 评分 - **SOC 运营指标**:MTTD、MTTR、真/假阳性率、IOC 命中率 - **威胁情报类型**:战略、战术、运营、技术情报 - **SOC 成熟度模型**:级别 1 (被动响应) → 级别 4 (自适应/ML 驱动) - **KEV 目录工作流**:CISA 已知被利用漏洞优先级排序 - **行业部门分级**:从关键基础设施 (Tier 1) 到较低优先级的行业 ## 截图 | 板块 | 描述 | |---|---| | 每日简报 | 执行摘要 + 前 5 大威胁 + 行动清单 | | IOC 表格 | 可过滤、可排序、分页的指标 Feed | | CVE 跟踪器 | 包含 CVSS 评分的活跃被利用漏洞 | | 图表 | 折线图、环形图、条形图、直方图可视化 | | 详情抽屉 | 每个 IOC、CVE 或 Feed 项的完整上下文面板 | ## 许可证 MIT — 可自由用于作品集、求职申请,或作为真实 CTI 平台的基础。 *使用 Chart.js 构建 · 部署于 Vercel · 数据模型基于 socdefenders.ai + defend.network + isMalicious.com*
标签:Chart.js, CMS安全, IOC追踪, JavaScript, 前端可视化, 后端开发, 安全运营中心, 漏洞监控, 网络威胁情报, 网络映射