shaminnaushadhere/ThreatLens
GitHub: shaminnaushadhere/ThreatLens
ThreatLens 是一个基于 Web 的 AI 驱动 SOC 分析平台,帮助安全分析师从日志中自动提取 IOC、映射 MITRE ATT&CK 技术并生成调查报告。
Stars: 0 | Forks: 0
# ThreatLens
### AI 驱动的威胁检测与 SOC 分析平台
ThreatLens 是一个基于 Web 的网络安全调查平台,能够分析安全日志和报告,检测可疑活动,提取威胁指标(IOC),将分析结果映射到 MITRE ATT&CK 技术,通过威胁情报丰富警报,并生成自动化调查报告。
## 功能
- 上传 `.log`、`.txt` 和 `.pdf` 文件
- 手动粘贴原始日志
- 内置用于测试的演示日志
- 风险评分计算
- 执行摘要生成
- MITRE ATT&CK 映射
- 威胁指标(IOC)提取
- 威胁时间线
- 严重性图表
- 原始日志查看器
- 将 SOC 调查结果导出为 PDF
- 将 IOC 导出为 CSV
## 使用的技术
- Python
- Flask
- HTML
- CSS
- JavaScript
- Chart.js
- PyPDF2
- ReportLab
## 如何运行
```
pip install -r requirements.txt
python app.py
```
标签:AI辅助分析, Flask, Python, SOC分析, 多模态安全, 威胁情报, 安全运营, 开发者工具, 扫描框架, 数据可视化, 无后门, 逆向工具