Harshitmehan2866/Cyber-Defense-Copilot
GitHub: Harshitmehan2866/Cyber-Defense-Copilot
基于 Google Gemini 和 Streamlit 构建的 AI 网络安全助手,为 SOC 分析师提供日志分析、钓鱼检测、漏洞评估、代码审计和事件响应的一站式自动化支持。
Stars: 0 | Forks: 0
# 🛡️ Cyber Defense Copilot
一个使用 Streamlit 和 Google Gemini 构建的 AI 驱动的网络安全助手,可帮助安全分析师自动化 SOC 操作、检测威胁、分析漏洞、调查事件并生成专业的安全报告。
# 🚀 功能
## 📊 SOC 分析
- 上传 Linux、防火墙和 Windows 日志。
- 检测失败的登录尝试。
- 威胁时间线可视化。
- MITRE ATT&CK 映射。
- AI 驱动的 SOC 调查。
- 生成 PDF 报告。
## 📧 网络钓鱼检测
- 上传 TXT 或 EML 邮件。
- 检测网络钓鱼企图。
- 计算风险严重程度。
- 识别可疑链接。
- 分析社会工程学技术。
- 生成可下载的报告。
## 🛠️ 漏洞分析器
- 分析 Nmap、Nessus 和 OpenVAS 报告。
- 检测漏洞。
- CVSS 严重性评估。
- 补丁建议。
- 执行摘要。
## 🔐 OWASP 扫描器
- 上传 Python 源代码。
- 检测:
- SQL Injection
- 硬编码的机密信息
- 不安全的身份验证
- 危险的代码模式
- AI 驱动的代码安全审查。
## 🐧 Linux 安全助手
- 分析 Linux 命令。
- 识别危险命令。
- 建议安全的替代方案。
- 提供加固建议。
## 🚨 事件响应助手
- 生成基于 NIST 的事件响应计划。
包括:
- 检测
- 遏制
- 根除
- 恢复
- 经验教训
## 🤖 网络防御聊天机器人
提出与以下内容相关的网络安全问题:
- Linux
- 网络
- OWASP
- 恶意软件
- 威胁狩猎
- 事件响应
## 📄 报告中心
- 下载生成的报告。
- 查看调查历史记录。
- 导出 PDF。
## 🧠 记忆模块
- 保存调查。
- 存储先前的分析。
- 跟踪事件。
# 🏗️ 技术栈
- Python
- Streamlit
- Google Gemini API
- Plotly
- Pandas
- FPDF
# 📂 项目结构
```
Cyber_Defense_Copilot/
├── backend/
├── pages/
├── utils/
├── screenshots/
├── database/
├── reports/
├── logs/
├── app.py
├── requirements.txt
└── README.md
```
# ⚙️ 安装说明
克隆仓库:
```
git clone https://github.com/Harshitmehan2866/Cyber_Defense_Copilot.git
```
进入项目:
```
cd Cyber_Defense_Copilot
```
创建虚拟环境:
```
python -m venv venv
```
激活环境:
### Windows
```
venv\Scripts\activate
```
安装依赖:
```
pip install -r requirements.txt
```
创建 `.env`:
```
GOOGLE_API_KEY=YOUR_GEMINI_API_KEY
```
运行应用程序:
```
streamlit run app.py
```
# 📸 截图
## 仪表板

## SOC 分析

## 网络钓鱼检测

## 漏洞分析器

## OWASP 扫描器

## Linux 安全

## 事件响应

## 报告

# 🎯 未来改进
- SIEM 集成
- VirusTotal 集成
- Splunk 支持
- 实时威胁情报源
- 多用户身份验证
- 云端部署
# 👨💻 作者
**Harshit Mehan**
B.Tech 数据科学专业学生
Manav Rachna International Institute of Research and Studies
GitHub:
https://github.com/Harshitmehan2866
标签:AES-256, AI安全助手, CISA项目, DLL 劫持, Kubernetes, SOC分析, 大语言模型, 库, 应急响应, 漏洞评估, 逆向工具, 钓鱼检测