Mayssa-Basti/threat-intel-aggregator
GitHub: Mayssa-Basti/threat-intel-aggregator
一个为SOC团队构建的威胁情报聚合Web应用,整合多源数据并通过AI分析与MITRE ATT&CK映射辅助威胁研判。
Stars: 0 | Forks: 0
# SOC 威胁情报聚合器 - 第 1 周
## 🎯 第 1 周目标
✅ FastAPI 后端骨架
✅ SQLite 数据库 schema
✅ RSS feed 抓取(7 个来源)
✅ Microsoft Defender API 集成
✅ 用于手动抓取的 CLI
## 🚀 快速开始
### 前置条件
- Python 3.12(推荐)
- Docker & Docker Compose(可选)
### 安装说明
1. **克隆并设置:**
```
cd backend
python3.12 -m pip install -r requirements.txt
# 或者,在 Windows 上:
# py -3.12 -m pip install -r requirements.txt
cp .env.example .env
# 使用你的 API credentials 编辑 .env
```
标签:AV绕过, FastAPI, Python, 威胁情报, 安全运营中心, 开发者工具, 数据聚合, 无后门, 版权保护, 网络安全, 网络映射, 请求拦截, 逆向工具, 隐私保护