ginikatheboy/threat-intel-platform
GitHub: ginikatheboy/threat-intel-platform
该平台通过部署 SSH 蜜罐捕获真实攻击数据,结合多源威胁情报进行富化分析,并自动生成每周威胁报告。
Stars: 0 | Forks: 0
# 威胁情报与攻击者画像系统
一个实时威胁情报平台,部署 SSH 蜜罐
收集真实攻击者数据,结合威胁情报源进行丰富,
并生成自动化情报报告。
## 架构
- **第 1 层:** Cowrie SSH 蜜罐(Google Cloud VM)
- **第 2 层:** ELK Stack SIEM(本地 Docker)
- **第 3 层:** Python 丰富化 pipeline(AbuseIPDB + Shodan + MITRE ATT&CK)
- **第 4 层:** 自动化每周 PDF 威胁报告
## 状态
- [x] 蜜罐已部署并捕获实时攻击数据
- [ ] ELK Stack 集成
- [ ] 丰富化 pipeline
- [ ] 自动化报告
## 技术栈
Python · Cowrie · ELK Stack · Docker · AbuseIPDB API ·
Shodan API · MITRE ATT&CK · Google Cloud
标签:Docker, ELK Stack, Python, 威胁情报, 安全防御评估, 开发者工具, 攻击者画像, 无后门, 蜜罐, 证书利用, 请求拦截, 逆向工具