halukerenozlu/threat-intel-api

GitHub: halukerenozlu/threat-intel-api

一个基于 Go 的威胁情报聚合服务,从多个情报源并行查询 IP、URL 和文件哈希,整合后通过带 JWT 鉴权的 REST API 返回统一的威胁评分。

Stars: 0 | Forks: 0

# threat-intel-api 一个 Go 项目,用于从多个来源收集和聚合威胁情报数据,并通过经过身份验证的 REST API 提供服务。 ## 它的功能是什么? 当查询 IP 地址、URL 或文件哈希时,系统会同时向以下来源发送请求,并整合结果以返回单一的威胁评分: - AbuseIPDB - VirusTotal - URLhaus - AlienVault OTX ## 技术栈 - **语言**:Go 1.26 - **数据库**:PostgreSQL - **身份验证**:JWT (JSON Web Token) - **内部通信**(计划中):gRPC - **AI 功能**(计划中):基于 LLM 的报告摘要 ## 项目状态 🚧 开发中 —— 目前尚无可用的稳定版本。
标签:EVTX分析, Go, PostgreSQL, Python工具, RESTful API, Ruby工具, 威胁情报, 开发者工具, 提示词优化, 数据聚合, 日志审计, 测试用例