mrewool00-spec/cybersecurity-threat-intelligence-automation
GitHub: mrewool00-spec/cybersecurity-threat-intelligence-automation
基于 n8n 和 Docker 构建的自动化网络威胁情报流水线,自动抓取 CISA KEV 漏洞数据并按优先级通过 Gmail 发送分级告警邮件。
Stars: 0 | Forks: 0
# 网络安全威胁情报自动化
使用 **n8n**、**Docker**、**Gmail** 和 **CISA 已知被利用漏洞 (KEV) 目录**构建的自动化网络威胁情报 (CTI) pipeline。
该 workflow 会自动检索最新的已知被利用漏洞,根据严重程度对其进行优先级排序,并针对严重、高和中优先级的威胁发送格式化的邮件警报。
# 功能
- 自动检索最新的 CISA KEV feed
- 解析超过 1,600 条漏洞记录
- 将漏洞拆分为单独的记录
- 过滤相关的漏洞
- 计算优先级分数
- 根据严重程度路由漏洞
- 发送自动化的 Gmail 警报
- Docker 化部署
- 轻松导入 n8n
# 技术栈
- n8n
- Docker
- Gmail API (OAuth2)
- CISA 已知被利用漏洞 Feed
- JSON
# 工作流
```
Manual Trigger
│
▼
HTTP Request (CISA KEV Feed)
│
▼
Split Out
│
▼
Filter
│
▼
Edit Fields
│
▼
Risk Prioritization
│
▼
Sort
│
▼
Priority Routing
├────────► Critical Alert Formatter ───► Gmail
├────────► High Alert Formatter ───────► Gmail
└────────► Medium Alert Formatter ─────► Gmail
```
# 仓库结构
```
.
├── compose.yaml
├── Cybersecurity Threat Intelligence Pipeline.json
├── README.md
├── docs/
└── screenshots/
```
# 当前功能
- 获取实时的漏洞情报
- 自动确定威胁的优先级
- 格式化 HTML 邮件警报
- 发送严重警报
- 发送高优先级警报
- 发送中优先级警报
- 完全在 Docker 内运行
# 未来改进
- 每小时定时执行
- 防止重复警报
- 集成 CVSS 分数
- Slack 通知
- Microsoft Teams 通知
- SIEM 集成
- 威胁情报仪表板
# 作者
**Derrick Ewool**
理学硕士
网络安全、技术与政策
德克萨斯大学达拉斯分校
标签:CISA项目, Docker, GPT, Homebrew安装, n8n, 威胁情报, 安全防御评估, 开发者工具, 漏洞管理, 网络安全, 请求拦截, 隐私保护