DhivsR1210/ThreatWatch-OT
GitHub: DhivsR1210/ThreatWatch-OT
面向运营技术环境的威胁情报平台脚手架,当前阶段提供 React 与 Flask 前后端基础架构,后续规划资产管理、威胁情报摄取与告警关联等功能。
Stars: 0 | Forks: 0
# ThreatWatch OT
ThreatWatch OT 是一个即将推出的针对运营技术环境的网络安全平台。第一阶段建立了一个易于维护的 React 和 Flask 基础架构,暂不实现身份验证、模型、仪表板、威胁情报源或其他业务逻辑。
## 技术栈
- 前端:React、Vite、Tailwind CSS、React Router 和 Axios
- 后端:Python 3.12+、Flask、SQLAlchemy、Flask-CORS、Flask-JWT-Extended 和 APScheduler
- 开发数据库:SQLite,可通过 `DATABASE_URL` 配置以支持 PostgreSQL
## 项目结构
```
ThreatWatch-OT/
├── backend/
│ ├── app/
│ │ ├── api/ # Route blueprints
│ │ ├── core/ # Configuration and extensions
│ │ ├── models/ # Future database models
│ │ ├── services/ # Future domain services
│ │ ├── scheduler/ # Future scheduled jobs
│ │ └── utils/ # Shared helpers
│ ├── app.py # Flask entry point
│ └── requirements.txt
├── frontend/
│ └── src/
│ ├── components/ # Reusable UI components
│ ├── layouts/ # Application layouts
│ ├── pages/ # Route pages
│ ├── services/ # API clients
│ ├── hooks/ # Custom React hooks
│ └── utils/ # Frontend utilities
├── docs/
├── docker/
├── .gitignore
└── README.md
```
## 本地设置
### 后端
需要 Python 3.12 或更高版本。
```
cd backend
python3 -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
cp .env.example .env
python app.py
```
API 启动于 `http://localhost:5001`。使用以下命令确认其正在运行:
```
curl http://localhost:5001/api/health
```
### 前端
需要当前的 Node.js LTS 版本。
```
cd frontend
npm install
cp .env.example .env
npm run dev
```
Vite 开发服务器运行在 `http://localhost:5173`。Axios 使用 `VITE_API_BASE_URL`,默认值为 `http://localhost:5001/api`。
## 路由
- `/login`
- `/register`
- `/dashboard`
- `/assets`
- `/analytics`
- `/settings`
## 未来路线图
1. 身份验证、授权和用户管理
2. 资产清单和 OT 网络建模
3. 威胁情报摄取和告警关联
4. 仪表板、分析和报告工作流
5. PostgreSQL 部署、容器、测试、可观测性和 CI/CD
标签:测试用例, 请求拦截, 逆向工具