cyclones09/Cyber-Threat-Intelligence-Dashboard-
GitHub: cyclones09/Cyber-Threat-Intelligence-Dashboard-
一个零依赖的纯前端网络威胁情报仪表盘,为 SOC 分析师提供 IOC 跟踪、CVE 监控、威胁简报和可视化分析的一站式工作界面。
Stars: 1 | Forks: 0
# SOC Defenders — 网络威胁情报 (CTI) 仪表盘
**[实时演示 →](https://your-project.vercel.app)**
## 概述
本项目是一个生产级的网络威胁情报仪表盘,复刻了 **Recorded Future**、**Mandiant Advantage** 和 **SOC Defenders** 等平台的核心工作流。它将 IOC 跟踪、CVE 监控、每日威胁简报和分析师行动清单整合到一个单一、快速、可部署的界面中。
构建此项目是对 CTI 领域的深入探索——将前端工程与基于真实分析师工作流的网络安全实战设计相结合。
## 功能
### 威胁情报
- **每日简报面板** — 结构化的威胁简报,包含执行摘要、每日前 5 大威胁以及优先 SEO 关键词的 slug 格式 (`/briefings/fortios-zero-day-lockbit-energy-2026-05-27`)
- **优先行动清单** — 包含 URGENT / HIGH / NORMAL 任务,带有交互式复选框和完成状态跟踪
- **CVE 跟踪器** — 6 个活跃的 CVE,包含 CVSS 评分、受影响的供应商/产品、漏洞利用状态以及补丁版本
- **IOC 数据表** — 25 个威胁指标,附带完整的元数据:日期、指标、类型、严重程度、威胁类别、行业、来源和置信度得分
### Schema 驱动的分类法
过滤器和数据由符合行业标准的结构化分类法驱动:
- **16 种威胁类型**:Ransomware、Zero-Day、Phishing、APT、Supply Chain、Data Breach、Malware、Vulnerability Exploit、Credential Theft、DDoS、BEC、Insider Threat、IoT/OT、Mobile Malware、Cryptojacking、Compliance
- **13 个行业**:医疗保健、金融、政府、科技、能源、教育、制造业、零售、法律、电信、交通、媒体、国防
- **4 个严重级别**:Critical、High、Medium、Low
### 可视化
- **折线图** — 7 天内的威胁类型 (Ransomware、Phishing、Vuln Exploit、APT、Supply Chain)
- **环形图** — 按全球区域划分的攻击媒介
- **水平条形图** — 按命中次数排名的前 10 个恶意 IP 和域名
- **直方图** — 所有指标的 IOC 置信度得分分布
### 用户体验与交互
- **全局过滤栏** — 可同时按严重程度、威胁类型和行业进行过滤;侧边栏分类标签与表格过滤器同步
- **详情抽屉** — 点击任意 IOC 行、CVE 卡片、Feed 项或前 5 大威胁,即可打开上下文面板,显示相关的 CVE、恶意软件家族、建议的缓解措施以及简报 slug
- **按行业划分的 IOC** — 13 个行业卡片,显示层级分类、IOC 数量和 24 小时增量
- **实时 UTC 时钟**和威胁级别徽章 (Guarded / Elevated / Critical)
- **自动化流水线面板** — 可视化展示 defend.network Make.com → Claude Haiku → GitHub → Netlify 架构
- **SOC 成熟度等级参考**和实时 KPI 指标面板
## 技术栈
| 层级 | 技术 |
|---|---|
| 结构 | 语义化 HTML5 |
| 样式 | 原生 CSS (变量、网格、动画) |
| 图表 | 通过 CDN 引入的 [Chart.js 4.4.1](https://www.chartjs.org/) |
| 字体 | Google Fonts — Share Tech Mono + Rajdhani |
| 托管 | Vercel (静态) |
| 构建 | 无 — 零构建步骤,零依赖 |
**打包体积:约 86KB。** 无需 React。无需 Node。无需打包工具。无需数据库。
## 架构
```
cti-dashboard/
├── index.html # Entire application — styles, markup, data, logic
├── vercel.json # Deployment config (security headers, routing)
├── .gitignore
└── README.md
```
该仪表盘特意采用了**单个 HTML 文件**。这是一个刻意的架构选择,旨在展示:
- 能够在没有框架开销的情况下构建复杂的 UI
- 理解原生 JS DOM 模式(过滤、排序、分页、抽屉状态)
- 性能优先的思维 — 不到 100KB,除了字体和 Chart.js CDN 外无其他网络请求
灵感源自 [defend.network 架构](https://dev.to/) — 这是一个全自动的 CTI 平台,利用 Make.com、Netlify serverless functions、Claude Haiku API 和 GitHub 静态托管,每月运行成本仅约 2 美元。
## 接入真实数据
该仪表盘目前使用逼真的静态示例数据。要接入实时 Feed,请操作如下:
### RSS / OSINT Feed
将 `const FEED = [...]` 和 `const IOC = [...]` 替换为从以下来源获取的数据:
- **CISA KEV**: `https://www.cisa.gov/sites/default/files/feeds/known_exploited_vulnerabilities.json`
- **AlienVault OTX**: `https://otx.alienvault.com/api/v1/pulses/subscribed`
- **Abuse.ch**: `https://feodotracker.abuse.ch/downloads/ipblocklist.json`
- **The Hacker News RSS**: `https://feeds.feedburner.com/TheHackersNews`
### 自动化流水线 (defend.network 架构)
要以每月约 2 美元的成本使其完全自动化:
1. **Make.com** (免费) — 每日 UTC 时间早上 6 点触发 → webhook
2. **Netlify Function** — 获取 RSS,调用 Claude Haiku API,重新构建 HTML,推送到 GitHub
3. **Claude Haiku API** — 结构化 JSON 分析(约 $0.03-0.05/简报)
4. **GitHub Contents API** — 每次运行时推送新的 `index.html`
5. **Vercel** — 每次 GitHub 推送时自动部署
## 网络安全领域覆盖
本项目展示了对以下领域的工作知识储备:
- **IOC 类型**:IP、域名、URL、哈希 (SHA-256)、电子邮件
- **威胁分类框架**:与 MITRE ATT&CK TTP 类别保持一致
- **CTI 数据标准**:STIX/TAXII 指标 schema、CVSS 评分
- **SOC 运营指标**:MTTD、MTTR、真/假阳性率、IOC 命中率
- **威胁情报类型**:战略、战术、运营、技术情报
- **SOC 成熟度模型**:级别 1 (被动响应) → 级别 4 (自适应/ML 驱动)
- **KEV 目录工作流**:CISA 已知被利用漏洞优先级排序
- **行业部门分级**:从关键基础设施 (Tier 1) 到较低优先级的行业
## 截图
| 板块 | 描述 |
|---|---|
| 每日简报 | 执行摘要 + 前 5 大威胁 + 行动清单 |
| IOC 表格 | 可过滤、可排序、分页的指标 Feed |
| CVE 跟踪器 | 包含 CVSS 评分的活跃被利用漏洞 |
| 图表 | 折线图、环形图、条形图、直方图可视化 |
| 详情抽屉 | 每个 IOC、CVE 或 Feed 项的完整上下文面板 |
## 许可证
MIT — 可自由用于作品集、求职申请,或作为真实 CTI 平台的基础。
*使用 Chart.js 构建 · 部署于 Vercel · 数据模型基于 socdefenders.ai + defend.network + isMalicious.com*
标签:Chart.js, CMS安全, IOC追踪, JavaScript, 前端可视化, 后端开发, 安全运营中心, 漏洞监控, 网络威胁情报, 网络映射