Weldesenbet-Zeray/Threat_Intelligence_System_Project
GitHub: Weldesenbet-Zeray/Threat_Intelligence_System_Project
该系统通过规则引擎分析Web服务器日志中的攻击行为,并结合外部威胁情报源对可疑IP进行评分和可视化展示。
Stars: 0 | Forks: 0
# 网络威胁情报系统
## 概述
本项目实现了一个基于规则的网络威胁情报系统,能够生成模拟的 Web 服务器日志,检测多种网络攻击,利用 VirusTotal 和 AbuseIPDB 对可疑 IP 地址进行情报丰富,计算风险评分,并通过安全仪表板对结果进行可视化展示。
## 功能
- 模拟 Web 服务器日志生成
- SQLite 数据库
- 基于规则的威胁检测
- 暴力破解检测
- SQL 注入检测
- 目录遍历检测
- 端口扫描检测
- 404 枚举检测
- 高频请求检测
- AbuseIPDB 集成
- VirusTotal 集成
- 风险评分引擎
- 安全仪表板
- 最终调查报告
## 技术
- Python
- SQLite
- Pandas
- Matplotlib
- VirusTotal API
- AbuseIPDB API
## 运行说明
1. 安装依赖项
pip install -r requirements.txt
2. 添加你的 API Key
VT_API_KEY="..."
ABUSE_API_KEY="..."
3. 从第 1 节到第 16 节运行该 notebook。
## 输出
- SQLite 数据库
- 威胁情报表
- 风险评分
- 仪表板
- 调查报告
## 未来改进
- 机器学习检测
- SIEM 集成
- 实时日志流处理
- 更多威胁情报源
Cyber-Threat-Intelligence-System/
│
├── data/
│ ├── final_logs.csv
│ ├── detected_threats.csv
│ ├── incident_summary.csv
│ └── threat_intelligence.csv
│
├── database/
│ └── cyber_threats.db
│
├── reports/
│ ├── final_threat_report.csv
│ └── dashboard_summary.csv
│
├── figures/
│ ├── threat_distribution.png
│ ├── risk_distribution.png
│ └── top_risk_ips.png
│
├── notebook/
│ └── Cyber_Threat_Intelligence_System.ipynb
│
├── README.md
├── requirements.txt
└── LICENSE
标签:CISA项目, DOE合作, NoSQL, PFX证书, Python, 威胁情报, 密码管理, 开发者工具, 插件系统, 攻击检测, 无后门, 红队行动, 网络安全, 逆向工具, 隐私保护