cojjjj/blackterm-intelligence-platform

GitHub: cojjjj/blackterm-intelligence-platform

一款基于 Rust 的原生桌面漏洞情报分析平台,整合 NVD、CISA KEV 和 EPSS 数据源,支持离线 CVE 探索、资产影响匹配和专业报告导出。

Stars: 0 | Forks: 0

# BLACKTERM Intelligence Platform BLACKTERM Intelligence Platform 是一款原生桌面安全应用程序,用于探索 CVE、确定修复优先级、同步公开漏洞情报、构建调查、分析关系以及导出专业报告。 ## 截图 ### 威胁关系图 ![BLACKTERM relationship graph](https://static.pigsec.cn/wp-content/uploads/repos/cas/54/54017a42cebd5d399ac1bbb70a2692126450f4551b35bbe4384310363ceb1ce8.png) ### 威胁趋势 ![BLACKTERM threat trends](https://static.pigsec.cn/wp-content/uploads/repos/cas/05/05631c249258adeaa9e154c7dd42f6fd91f9150d2234708381c47f8f6b9d04c2.png) ## 核心功能 - 使用 `egui` 和 `eframe` 构建的原生 Rust 桌面界面 - 持久化的 SQLite 漏洞数据库 - NVD CVE API 同步 - CISA 已知被利用漏洞 (KEV) 集成 - FIRST EPSS 概率丰富 - 已索引的 CVE、供应商、产品、CWE 和摘要搜索 - 基于严重程度、KEV 和 EPSS 的优先级排序 - 交互式力导向关系图 - 可扩展的供应商和产品关系 - 持久化的调查工作区和分析师笔记 - CSV 资产清单导入和潜在影响匹配 - 威胁趋势分析和供应商轮转 - 透明的基于规则的 BLACKTERM Analyst - Markdown、JSON、CSV 和带样式的 HTML 报告 ## 技术 - Rust - egui / eframe - SQLite / rusqlite - reqwest - serde / serde_json - NVD CVE API 2.0 - CISA KEV - FIRST EPSS ## 本地运行 安装 Rust,克隆仓库,并运行: ``` cargo run ``` 构建优化的 Windows 可执行文件: ``` cargo build --release .\target\release\blackterm-intelligence-desktop.exe ``` 还包含了一个 Windows 辅助工具: ``` build-release.bat ``` ## 资产清单 CSV BLACKTERM 接受使用以下格式的 CSV: ``` hostname,operating_system,software,version,notes server-01,Windows Server 2022,Microsoft Exchange Server,2019 CU14,Production mail linux-01,Ubuntu 22.04,XZ Utils,5.6.1,Internet-facing SSH host ``` 资产匹配是调查线索,而不是暴露的证明。仍需验证确切受影响的版本。 ## 情报完整性 BLACKTERM 不会捏造威胁情报。 - 关系图仅显示由已加载记录支持的关系。 - 分析师是确定性的,并会显示所使用的证据。 - 除非有可靠的提供商可用,否则地理位置活动和 MITRE ATT&CK 映射将被排除。 - 重要的修复决策应根据当前的供应商指南进行确认。 ## 项目状态 BLACKTERM 正在积极开发中。当前的重点领域包括: - 改进的全历史同步 - 持久化的资产管理流程 - 调查导出 - 基于插件的情报提供商 - 扩展的报告 - 自动化测试和 GitHub Actions ## 作者 **Tyler Deppa** 网络安全学生、桌面支持技术人员和安全工具开发者。 ## 许可证 MIT
标签:egui, Rust, SQLite, XSS, 可视化界面, 威胁分析, 桌面应用, 漏洞情报, 网络流量审计, 自动化侦查工具, 通知系统