Sobre o projeto
O Sistema de Inteligência de Ameaças Cibernéticas é um aplicativo interativo em Streamlit para análise de textos e URLs suspeitos. Ele combina pré-processamento de PLN, extração de características TF-IDF e um classificador XGBoost para estimar probabilidades de segurança e ameaça, pontuações de confiança, categorias de ameaça e níveis de severidade. O painel também calcula uma pontuação de risco de inteligência de ameaças usando fatores como detecções maliciosas do VirusTotal, confiança do aprendizado de máquina e verificação de domínios confiáveis.
Os principais recursos incluem uma interface de análise de ameaças, registros de ameaças baseados em sessão com exportação para CSV, análises visuais de distribuição de ameaças e tendências de probabilidade, e um feed de inteligência de segurança cibernética do RSS do The Hacker News que pode ser analisado pelo mesmo pipeline de ML. Entradas de URL podem opcionalmente consultar o VirusTotal para inteligência adicional quando uma chave de API válida estiver configurada.
O projeto destina-se a fins educacionais e de análise de segurança cibernética. Ele utiliza Python, Streamlit, Pandas, NumPy, NLTK, Scikit-learn, XGBoost, Matplotlib, Feedparser e Pickle. A instalação segue um fluxo de trabalho padrão em Python: clonar o repositório, criar e ativar um ambiente virtual, instalar dependências do requirements.txt, configurar a chave da API do VirusTotal de forma segura e executar o aplicativo com Streamlit.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.