Weldesenbet-Zeray/Threat_Intelligence_System_Project

GitHub: Weldesenbet-Zeray/Threat_Intelligence_System_Project

该系统通过规则引擎分析Web服务器日志中的攻击行为,并结合外部威胁情报源对可疑IP进行评分和可视化展示。

Stars: 0 | Forks: 0

# 网络威胁情报系统 ## 概述 本项目实现了一个基于规则的网络威胁情报系统,能够生成模拟的 Web 服务器日志,检测多种网络攻击,利用 VirusTotal 和 AbuseIPDB 对可疑 IP 地址进行情报丰富,计算风险评分,并通过安全仪表板对结果进行可视化展示。 ## 功能 - 模拟 Web 服务器日志生成 - SQLite 数据库 - 基于规则的威胁检测 - 暴力破解检测 - SQL 注入检测 - 目录遍历检测 - 端口扫描检测 - 404 枚举检测 - 高频请求检测 - AbuseIPDB 集成 - VirusTotal 集成 - 风险评分引擎 - 安全仪表板 - 最终调查报告 ## 技术 - Python - SQLite - Pandas - Matplotlib - VirusTotal API - AbuseIPDB API ## 运行说明 1. 安装依赖项 pip install -r requirements.txt 2. 添加你的 API Key VT_API_KEY="..." ABUSE_API_KEY="..." 3. 从第 1 节到第 16 节运行该 notebook。 ## 输出 - SQLite 数据库 - 威胁情报表 - 风险评分 - 仪表板 - 调查报告 ## 未来改进 - 机器学习检测 - SIEM 集成 - 实时日志流处理 - 更多威胁情报源 Cyber-Threat-Intelligence-System/ │ ├── data/ │ ├── final_logs.csv │ ├── detected_threats.csv │ ├── incident_summary.csv │ └── threat_intelligence.csv │ ├── database/ │ └── cyber_threats.db │ ├── reports/ │ ├── final_threat_report.csv │ └── dashboard_summary.csv │ ├── figures/ │ ├── threat_distribution.png │ ├── risk_distribution.png │ └── top_risk_ips.png │ ├── notebook/ │ └── Cyber_Threat_Intelligence_System.ipynb │ ├── README.md ├── requirements.txt └── LICENSE
标签:CISA项目, DOE合作, NoSQL, PFX证书, Python, 威胁情报, 密码管理, 开发者工具, 插件系统, 攻击检测, 无后门, 红队行动, 网络安全, 逆向工具, 隐私保护