rishikumarbommakanti-ops/SecurityRAG

GitHub: rishikumarbommakanti-ops/SecurityRAG

一款基于 RAG 技术的 AI 安全知识助手,整合 MITRE ATT&CK、Sigma 规则和威胁情报等可信来源,为安全分析师提供带引用的自然语言问答能力。

Stars: 0 | Forks: 0

# SecurityRAG 使用检索增强生成(RAG)技术的 AI 安全知识助手。 ![Python](https://img.shields.io/badge/Python-3.11-blue) ![Streamlit](https://img.shields.io/badge/Streamlit-App-red) ![RAG](https://img.shields.io/badge/AI-RAG-green) ![Cybersecurity](https://img.shields.io/badge/Domain-Cybersecurity-orange) ## 概述 SecurityRAG 使安全分析师能够提出自然语言问题,并从受信任的网络安全知识源获取带有上下文的答案。 概述 SecurityRAG 使安全分析师能够提出自然语言问题,并从受信任的网络安全知识源获取带有上下文的答案。 该平台从以下来源检索相关信息: MITRE ATT&CK Sigma Rules Security Playbooks Microsoft Security 文档 威胁情报源 DFIR 知识库 功能 自然语言安全查询 基于向量的语义搜索 MITRE ATT&CK 映射 来源引用 威胁调查协助 事件响应指南 安全文档检索 示例问题 解释 T1059。 Event ID 4625 是什么意思? 调查可疑的 PowerShell 活动。 显示用于凭据转储的 Sigma rules。 提供针对勒索软件的遏制建议步骤。
标签:Cloudflare, Kubernetes, LLM, MITRE ATT&CK, RAG, Streamlit, Unmanaged PE, 人工智能, 威胁情报, 库, 应急响应, 开发者工具, 用户模式Hook绕过, 网络安全, 访问控制, 隐私保护