このプロジェクトについて

サイバー脅威インテリジェンスシステムは、不審なテキストやURLを分析するためのインタラクティブなStreamlitアプリケーションです。NLP前処理、TF-IDF特徴抽出、XGBoost分類器を組み合わせて、安全および脅威の確率、信頼度スコア、脅威カテゴリ、深刻度レベルを推定します。ダッシュボードは、VirusTotalの悪意のある検出、機械学習の信頼度、信頼できるドメインの検証などの要素を使用して、脅威インテリジェンスリスクスコアも計算します。 主な機能には、脅威分析インターフェース、CSVエクスポート機能付きセッションベースの脅威ログ、脅威分布と確率傾向の視覚的分析、およびThe Hacker News RSSからのサイバーセキュリティインテリジェンスフィードが含まれ、これらは同じMLパイプラインを通じて分析できます。URL入力は、有効なAPIキーが設定されている場合、オプションでVirusTotalに追加のインテリジェンスを問い合わせることができます。 このプロジェクトは、教育およびサイバーセキュリティ分析の目的を意図しています。Python、Streamlit、Pandas、NumPy、NLTK、Scikit-learn、XGBoost、Matplotlib、Feedparser、Pickleを使用しています。インストールは標準的なPythonワークフローに従います:リポジトリをクローンし、仮想環境を作成してアクティブ化し、requirements.txtから依存関係をインストールし、VirusTotal APIキーを安全に設定し、Streamlitでアプリを実行します。