À propos du projet

Le système de renseignement sur les cybermenaces est une application Streamlit interactive pour analyser les textes et URL suspects. Il combine le prétraitement NLP, l'extraction de caractéristiques TF-IDF et un classificateur XGBoost pour estimer les probabilités de sécurité et de menace, les scores de confiance, les catégories de menace et les niveaux de gravité. Le tableau de bord calcule également un score de risque de renseignement sur les menaces en utilisant des facteurs tels que les détections malveillantes VirusTotal, la confiance de l'apprentissage automatique et la vérification des domaines de confiance. Les principales fonctionnalités incluent une interface d'analyse des menaces, des journaux de menaces basés sur des sessions avec exportation CSV, des analyses visuelles pour la distribution des menaces et les tendances de probabilité, ainsi qu'un flux de renseignements en cybersécurité du RSS de The Hacker News pouvant être analysé via le même pipeline ML. Les entrées URL peuvent éventuellement interroger VirusTotal pour obtenir des renseignements supplémentaires lorsqu'une clé API valide est configurée. Le projet est destiné à des fins éducatives et d'analyse en cybersécurité. Il utilise Python, Streamlit, Pandas, NumPy, NLTK, Scikit-learn, XGBoost, Matplotlib, Feedparser et Pickle. L'installation suit un workflow Python standard : cloner le dépôt, créer et activer un environnement virtuel, installer les dépendances à partir de requirements.txt, configurer la clé API VirusTotal de manière sécurisée et exécuter l'application avec Streamlit.