ginikatheboy/threat-intel-platform

GitHub: ginikatheboy/threat-intel-platform

该平台通过部署 SSH 蜜罐捕获真实攻击数据,结合多源威胁情报进行富化分析,并自动生成每周威胁报告。

Stars: 0 | Forks: 0

# 威胁情报与攻击者画像系统 一个实时威胁情报平台,部署 SSH 蜜罐 收集真实攻击者数据,结合威胁情报源进行丰富, 并生成自动化情报报告。 ## 架构 - **第 1 层:** Cowrie SSH 蜜罐(Google Cloud VM) - **第 2 层:** ELK Stack SIEM(本地 Docker) - **第 3 层:** Python 丰富化 pipeline(AbuseIPDB + Shodan + MITRE ATT&CK) - **第 4 层:** 自动化每周 PDF 威胁报告 ## 状态 - [x] 蜜罐已部署并捕获实时攻击数据 - [ ] ELK Stack 集成 - [ ] 丰富化 pipeline - [ ] 自动化报告 ## 技术栈 Python · Cowrie · ELK Stack · Docker · AbuseIPDB API · Shodan API · MITRE ATT&CK · Google Cloud
标签:Docker, ELK Stack, Python, 威胁情报, 安全防御评估, 开发者工具, 攻击者画像, 无后门, 蜜罐, 证书利用, 请求拦截, 逆向工具