Harshitmehan2866/Cyber-Defense-Copilot

GitHub: Harshitmehan2866/Cyber-Defense-Copilot

基于 Google Gemini 和 Streamlit 构建的 AI 网络安全助手,为 SOC 分析师提供日志分析、钓鱼检测、漏洞评估、代码审计和事件响应的一站式自动化支持。

Stars: 0 | Forks: 0

# 🛡️ Cyber Defense Copilot 一个使用 Streamlit 和 Google Gemini 构建的 AI 驱动的网络安全助手,可帮助安全分析师自动化 SOC 操作、检测威胁、分析漏洞、调查事件并生成专业的安全报告。 # 🚀 功能 ## 📊 SOC 分析 - 上传 Linux、防火墙和 Windows 日志。 - 检测失败的登录尝试。 - 威胁时间线可视化。 - MITRE ATT&CK 映射。 - AI 驱动的 SOC 调查。 - 生成 PDF 报告。 ## 📧 网络钓鱼检测 - 上传 TXT 或 EML 邮件。 - 检测网络钓鱼企图。 - 计算风险严重程度。 - 识别可疑链接。 - 分析社会工程学技术。 - 生成可下载的报告。 ## 🛠️ 漏洞分析器 - 分析 Nmap、Nessus 和 OpenVAS 报告。 - 检测漏洞。 - CVSS 严重性评估。 - 补丁建议。 - 执行摘要。 ## 🔐 OWASP 扫描器 - 上传 Python 源代码。 - 检测: - SQL Injection - 硬编码的机密信息 - 不安全的身份验证 - 危险的代码模式 - AI 驱动的代码安全审查。 ## 🐧 Linux 安全助手 - 分析 Linux 命令。 - 识别危险命令。 - 建议安全的替代方案。 - 提供加固建议。 ## 🚨 事件响应助手 - 生成基于 NIST 的事件响应计划。 包括: - 检测 - 遏制 - 根除 - 恢复 - 经验教训 ## 🤖 网络防御聊天机器人 提出与以下内容相关的网络安全问题: - Linux - 网络 - OWASP - 恶意软件 - 威胁狩猎 - 事件响应 ## 📄 报告中心 - 下载生成的报告。 - 查看调查历史记录。 - 导出 PDF。 ## 🧠 记忆模块 - 保存调查。 - 存储先前的分析。 - 跟踪事件。 # 🏗️ 技术栈 - Python - Streamlit - Google Gemini API - Plotly - Pandas - FPDF # 📂 项目结构 ``` Cyber_Defense_Copilot/ ├── backend/ ├── pages/ ├── utils/ ├── screenshots/ ├── database/ ├── reports/ ├── logs/ ├── app.py ├── requirements.txt └── README.md ``` # ⚙️ 安装说明 克隆仓库: ``` git clone https://github.com/Harshitmehan2866/Cyber_Defense_Copilot.git ``` 进入项目: ``` cd Cyber_Defense_Copilot ``` 创建虚拟环境: ``` python -m venv venv ``` 激活环境: ### Windows ``` venv\Scripts\activate ``` 安装依赖: ``` pip install -r requirements.txt ``` 创建 `.env`: ``` GOOGLE_API_KEY=YOUR_GEMINI_API_KEY ``` 运行应用程序: ``` streamlit run app.py ``` # 📸 截图 ## 仪表板 ![仪表板](https://static.pigsec.cn/wp-content/uploads/repos/cas/2b/2b343cc0ef266a4919b88d5ba3ee888015ec07ca1e147e0e87e38bb8db627b94.png) ## SOC 分析 ![SOC 分析](https://static.pigsec.cn/wp-content/uploads/repos/cas/4f/4f82b5292734fcd9f71c132c3959a3b972e0592e700624a74e3cd3030e845371.png) ## 网络钓鱼检测 ![网络钓鱼](https://static.pigsec.cn/wp-content/uploads/repos/cas/e0/e00a7a59e082513e3d591ac9371fe84395dfddc38a720600d451d6e90ed1b59c.png) ## 漏洞分析器 ![漏洞](https://static.pigsec.cn/wp-content/uploads/repos/cas/39/39da05b4c7e9b2fe8e6799e61ea01d2ccc470d1325c29bf33b3284272ff874d6.png) ## OWASP 扫描器 ![OWASP](https://static.pigsec.cn/wp-content/uploads/repos/cas/37/3731bf51843f867fc829f8225ecc2b94e3c16f0806b2e771f3e56740f83fbd4c.png) ## Linux 安全 ![Linux](https://static.pigsec.cn/wp-content/uploads/repos/cas/8d/8d5094785e5c2073ace4db630bfb6bc52d22c18e1fb1c23e811c3bf0be35a4c8.png) ## 事件响应 ![事件](https://static.pigsec.cn/wp-content/uploads/repos/cas/6f/6feadaa09da3632ef99e11dba6bb996092f3ab109b537b2110807893dbd56fee.png) ## 报告 ![报告](https://static.pigsec.cn/wp-content/uploads/repos/cas/8e/8ec8f602e1a4f7f17403163bf90d3b3f91389bb2252998e18bc9084b671efe3b.png) # 🎯 未来改进 - SIEM 集成 - VirusTotal 集成 - Splunk 支持 - 实时威胁情报源 - 多用户身份验证 - 云端部署 # 👨‍💻 作者 **Harshit Mehan** B.Tech 数据科学专业学生 Manav Rachna International Institute of Research and Studies GitHub: https://github.com/Harshitmehan2866
标签:AES-256, AI安全助手, CISA项目, DLL 劫持, Kubernetes, SOC分析, 大语言模型, 库, 应急响应, 漏洞评估, 逆向工具, 钓鱼检测