DavidRHannah/threat-intel

GitHub: DavidRHannah/threat-intel

Crossroads 是一个开源威胁情报平台,将多源安全数据通过 NLP 提取与图谱建模转化为带评分、可查询、可导出的威胁知识体系。

Stars: 0 | Forks: 0

# 十字路口 一个开源的威胁情报平台。 Crossroads 接入安全数据源,并将其转化为可查询、带评分的威胁图谱: - 从 RSS/Atom 源、安全博客、CERT/CISA 公告、NVD、MITRE ATT&CK 以及 abuse.ch 收集数据 - 通过 NLP 从非结构化文本中提取 CVE、IOC、威胁行为者和恶意软件家族 - 在 Neo4j 图谱中建模实体及其关系(文章、CVE、行为者、TTP) - 对严重程度、相关性和置信度进行评分,随后通过 STIX/TAXII 以及由 RAG 支持的问答接口进行导出 ## 从源码构建 需要 Python 3.12 和 Docker(用于本地 Neo4j 和 DynamoDB)。 ``` pip install -e ".[dev]" docker compose up -d pytest ```
标签:Neo4j, NLP, Python, 威胁情报, 安全运营, 开发者工具, 扫描框架, 无后门, 请求拦截