Mjdalturaysi/Threat-Intelligence-Dashboard

GitHub: Mjdalturaysi/Threat-Intelligence-Dashboard

一款基于 Python CustomTkinter 构建的威胁情报桌面仪表板,支持 IOC 调查分析、威胁可视化与 PDF 报告导出。

Stars: 0 | Forks: 0

# 🛡️ 威胁情报仪表板 一个使用 **Python** 和 **CustomTkinter** 构建的现代化**威胁情报仪表板**,允许安全分析师调查危害指标 (IOC),例如 IP 地址、域名、URL 和文件哈希。该应用程序提供了一个直观的界面,用于分析威胁数据、可视化安全洞察以及导出调查报告。 ## 📌 概述 威胁情报仪表板旨在模拟安全运营中心 (SOC) 的工作流程。它使分析师能够搜索可疑指标、查看威胁情报信息、可视化统计数据并生成 PDF 报告。 该项目展示了网络安全概念、GUI 开发、数据可视化、API 集成以及使用 Python 生成报告。 ## ✨ 功能特性 * 🔍 搜索危害指标 (IOC) * IP 地址 * 域名 * URL * 文件哈希 (MD5、SHA-1、SHA-256) * 📊 交互式仪表板 * 📈 威胁统计 * 🥧 威胁分布饼图 * 🌍 IOC 信息展示 * 信誉 * 国家 * ASN * ISP * 威胁类别 * 风险评分 * 最后分析 * 🚨 严重性分类 * 安全 * 低危 * 中危 * 高危 * 严重 * 📄 导出 PDF 调查报告 * 🔄 刷新威胁情报源 * 🔎 搜索和过滤结果 * 🎨 使用 CustomTkinter 的现代深色 UI ## 🖼️ 截图 ### 仪表板

### IOC 分析

### 威胁统计

### 导出 PDF 报告

## 🛠️ 使用技术 * Python 3 * CustomTkinter * Tkinter * Requests * Matplotlib * ReportLab * Pillow * JSON ## 📂 项目结构 ``` Threat-Intelligence-Dashboard/ │ ├── main.py ├── dashboard.py ├── analyzer.py ├── feeds.py ├── charts.py ├── export_pdf.py ├── utils.py ├── assets/ ├── screenshots/ ├── reports/ ├── sample_feed.json ├── requirements.txt └── README.md ``` ## 🚀 安装说明 克隆仓库: ``` git clone https://github.com/your-username/Threat-Intelligence-Dashboard.git ``` 导航至项目文件夹: ``` cd Threat-Intelligence-Dashboard ``` 安装所需的包: ``` pip install -r requirements.txt ``` 运行应用程序: ``` python main.py ``` ## 📊 仪表板信息 仪表板显示: * 总指标数 * 恶意指标数 * 可疑指标数 * 安全指标数 * 威胁评分 * IOC 详情 * 威胁分布图 * 最近威胁情报源 ## 📄 PDF 报告 该应用程序可以生成一份专业的调查报告,包括: * IOC 摘要 * 威胁评分 * 信誉 * IOC 详情 * 威胁分类 * 分析日期 * 威胁统计 ## 🎯 展示技能 * 网络威胁情报 (CTI) * 安全运营中心 (SOC) * Python 编程 * API 集成 * JSON 数据处理 * GUI 开发 * 数据可视化 * 报告生成 * 威胁分析 * 安全软件开发 ## 🔮 未来改进 * VirusTotal API 集成 * AbuseIPDB 集成 * AlienVault OTX 集成 * Hybrid Analysis 支持 * Shodan 集成 * MITRE ATT&CK 映射 * GeoIP 可视化 * IOC 历史记录 * 实时威胁情报源 * 威胁时间线 * 高级过滤 * IOC 导出 (CSV / JSON) * 用户身份验证 ## 👩‍💻 作者 本项目作为网络安全作品集进行开发,旨在展示在威胁情报、安全监控以及 Python 应用程序开发方面的实用技能。
标签:Python, 威胁情报, 字符串匹配, 安全运营中心, 开发者工具, 无后门, 桌面应用, 网络映射, 逆向工具