mrewool00-spec/cybersecurity-threat-intelligence-automation

GitHub: mrewool00-spec/cybersecurity-threat-intelligence-automation

基于 n8n 和 Docker 构建的自动化网络威胁情报流水线,自动抓取 CISA KEV 漏洞数据并按优先级通过 Gmail 发送分级告警邮件。

Stars: 0 | Forks: 0

# 网络安全威胁情报自动化 使用 **n8n**、**Docker**、**Gmail** 和 **CISA 已知被利用漏洞 (KEV) 目录**构建的自动化网络威胁情报 (CTI) pipeline。 该 workflow 会自动检索最新的已知被利用漏洞,根据严重程度对其进行优先级排序,并针对严重、高和中优先级的威胁发送格式化的邮件警报。 # 功能 - 自动检索最新的 CISA KEV feed - 解析超过 1,600 条漏洞记录 - 将漏洞拆分为单独的记录 - 过滤相关的漏洞 - 计算优先级分数 - 根据严重程度路由漏洞 - 发送自动化的 Gmail 警报 - Docker 化部署 - 轻松导入 n8n # 技术栈 - n8n - Docker - Gmail API (OAuth2) - CISA 已知被利用漏洞 Feed - JSON # 工作流 ``` Manual Trigger │ ▼ HTTP Request (CISA KEV Feed) │ ▼ Split Out │ ▼ Filter │ ▼ Edit Fields │ ▼ Risk Prioritization │ ▼ Sort │ ▼ Priority Routing ├────────► Critical Alert Formatter ───► Gmail ├────────► High Alert Formatter ───────► Gmail └────────► Medium Alert Formatter ─────► Gmail ``` # 仓库结构 ``` . ├── compose.yaml ├── Cybersecurity Threat Intelligence Pipeline.json ├── README.md ├── docs/ └── screenshots/ ``` # 当前功能 - 获取实时的漏洞情报 - 自动确定威胁的优先级 - 格式化 HTML 邮件警报 - 发送严重警报 - 发送高优先级警报 - 发送中优先级警报 - 完全在 Docker 内运行 # 未来改进 - 每小时定时执行 - 防止重复警报 - 集成 CVSS 分数 - Slack 通知 - Microsoft Teams 通知 - SIEM 集成 - 威胁情报仪表板 # 作者 **Derrick Ewool** 理学硕士 网络安全、技术与政策 德克萨斯大学达拉斯分校
标签:CISA项目, Docker, GPT, Homebrew安装, n8n, 威胁情报, 安全防御评估, 开发者工具, 漏洞管理, 网络安全, 请求拦截, 隐私保护