MYUVAN/cyber-project

GitHub: MYUVAN/cyber-project

整合多源威胁情报与恶意软件分析能力的 Flask 平台,帮助安全团队在一个界面中完成样本检测、威胁关联和事件报告。

Stars: 0 | Forks: 0

# 🛡️ 网络威胁分析平台 一个用于恶意软件分析、威胁情报和事件报告的强大网络安全平台。 ## 功能 - 🔍 **静态与动态恶意软件分析** - 🌐 **多源威胁情报** (VirusTotal, AbuseIPDB, MalwareBazaar, ANY.RUN, CAPE, Jotti, OPSWAT) - 🧠 **MITRE ATT&CK 映射** - 📊 **统一关联引擎** - 📄 **自动生成事件报告** - 🔒 **用户身份验证(登录/注册)** - 📈 **威胁仪表板与可视化** ## 项目结构 ``` cyber-project/ ├── app.py # Main Flask application ├── test_platform.py # Platform test suite ├── modules/ │ ├── anyrun_analyzer.py │ ├── correlation_engine.py │ ├── dynamic_analysis.py │ ├── ioc_extractor.py │ ├── mitigation_engine.py │ ├── mitre_mapper.py │ ├── plugin_manager.py │ ├── report_generator.py │ ├── risk_engine.py │ ├── static_analysis.py │ ├── unified_correlation_engine.py │ ├── virustotal_analyzer.py │ └── plugins/ │ ├── abuseipdb.py │ ├── anyrun.py │ ├── cape.py │ ├── jotti.py │ ├── malwarebazaar.py │ ├── opswat.py │ └── virustotal.py ├── templates/ # HTML templates ├── static/ │ ├── css/ │ ├── js/ │ └── reports/ └── database/ ``` ## 安装说明 ``` pip install flask requests python app.py ``` ## 使用说明 1. 注册/登录平台 2. 上传文件或提供 hash 进行分析 3. 查看跨多个来源的威胁情报结果 4. 生成并下载事件报告 ## 技术栈 - **后端:** Python / Flask - **前端:** HTML, CSS, JavaScript - **威胁情报 API:** VirusTotal, AbuseIPDB, MalwareBazaar, ANY.RUN, CAPE, Jotti, OPSWAT
标签:DAST, Flask, Python, 多模态安全, 威胁情报, 安全运营, 开发者工具, 恶意软件分析, 扫描框架, 数据可视化, 无后门, 逆向工具