DavidRHannah/threat-intel
GitHub: DavidRHannah/threat-intel
Crossroads 是一个开源威胁情报平台,将多源安全数据通过 NLP 提取与图谱建模转化为带评分、可查询、可导出的威胁知识体系。
Stars: 0 | Forks: 0
# 十字路口
一个开源的威胁情报平台。
Crossroads 接入安全数据源,并将其转化为可查询、带评分的威胁图谱:
- 从 RSS/Atom 源、安全博客、CERT/CISA 公告、NVD、MITRE ATT&CK 以及 abuse.ch 收集数据
- 通过 NLP 从非结构化文本中提取 CVE、IOC、威胁行为者和恶意软件家族
- 在 Neo4j 图谱中建模实体及其关系(文章、CVE、行为者、TTP)
- 对严重程度、相关性和置信度进行评分,随后通过 STIX/TAXII 以及由 RAG 支持的问答接口进行导出
## 从源码构建
需要 Python 3.12 和 Docker(用于本地 Neo4j 和 DynamoDB)。
```
pip install -e ".[dev]"
docker compose up -d
pytest
```
标签:Neo4j, NLP, Python, 威胁情报, 安全运营, 开发者工具, 扫描框架, 无后门, 请求拦截