MYUVAN/cyber-project
GitHub: MYUVAN/cyber-project
整合多源威胁情报与恶意软件分析能力的 Flask 平台,帮助安全团队在一个界面中完成样本检测、威胁关联和事件报告。
Stars: 0 | Forks: 0
# 🛡️ 网络威胁分析平台
一个用于恶意软件分析、威胁情报和事件报告的强大网络安全平台。
## 功能
- 🔍 **静态与动态恶意软件分析**
- 🌐 **多源威胁情报** (VirusTotal, AbuseIPDB, MalwareBazaar, ANY.RUN, CAPE, Jotti, OPSWAT)
- 🧠 **MITRE ATT&CK 映射**
- 📊 **统一关联引擎**
- 📄 **自动生成事件报告**
- 🔒 **用户身份验证(登录/注册)**
- 📈 **威胁仪表板与可视化**
## 项目结构
```
cyber-project/
├── app.py # Main Flask application
├── test_platform.py # Platform test suite
├── modules/
│ ├── anyrun_analyzer.py
│ ├── correlation_engine.py
│ ├── dynamic_analysis.py
│ ├── ioc_extractor.py
│ ├── mitigation_engine.py
│ ├── mitre_mapper.py
│ ├── plugin_manager.py
│ ├── report_generator.py
│ ├── risk_engine.py
│ ├── static_analysis.py
│ ├── unified_correlation_engine.py
│ ├── virustotal_analyzer.py
│ └── plugins/
│ ├── abuseipdb.py
│ ├── anyrun.py
│ ├── cape.py
│ ├── jotti.py
│ ├── malwarebazaar.py
│ ├── opswat.py
│ └── virustotal.py
├── templates/ # HTML templates
├── static/
│ ├── css/
│ ├── js/
│ └── reports/
└── database/
```
## 安装说明
```
pip install flask requests
python app.py
```
## 使用说明
1. 注册/登录平台
2. 上传文件或提供 hash 进行分析
3. 查看跨多个来源的威胁情报结果
4. 生成并下载事件报告
## 技术栈
- **后端:** Python / Flask
- **前端:** HTML, CSS, JavaScript
- **威胁情报 API:** VirusTotal, AbuseIPDB, MalwareBazaar, ANY.RUN, CAPE, Jotti, OPSWAT
标签:DAST, Flask, Python, 多模态安全, 威胁情报, 安全运营, 开发者工具, 恶意软件分析, 扫描框架, 数据可视化, 无后门, 逆向工具