shaminnaushadhere/ThreatLens

GitHub: shaminnaushadhere/ThreatLens

ThreatLens 是一个基于 Web 的 AI 驱动 SOC 分析平台,帮助安全分析师从日志中自动提取 IOC、映射 MITRE ATT&CK 技术并生成调查报告。

Stars: 0 | Forks: 0

# ThreatLens ### AI 驱动的威胁检测与 SOC 分析平台 ThreatLens 是一个基于 Web 的网络安全调查平台,能够分析安全日志和报告,检测可疑活动,提取威胁指标(IOC),将分析结果映射到 MITRE ATT&CK 技术,通过威胁情报丰富警报,并生成自动化调查报告。 ## 功能 - 上传 `.log`、`.txt` 和 `.pdf` 文件 - 手动粘贴原始日志 - 内置用于测试的演示日志 - 风险评分计算 - 执行摘要生成 - MITRE ATT&CK 映射 - 威胁指标(IOC)提取 - 威胁时间线 - 严重性图表 - 原始日志查看器 - 将 SOC 调查结果导出为 PDF - 将 IOC 导出为 CSV ## 使用的技术 - Python - Flask - HTML - CSS - JavaScript - Chart.js - PyPDF2 - ReportLab ## 如何运行 ``` pip install -r requirements.txt python app.py ```
标签:AI辅助分析, Flask, Python, SOC分析, 多模态安全, 威胁情报, 安全运营, 开发者工具, 扫描框架, 数据可视化, 无后门, 逆向工具