Об этом проекте
Система киберразведки угроз — это интерактивное приложение на Streamlit для анализа подозрительного текста и URL-адресов. Она объединяет предобработку NLP, извлечение признаков TF-IDF и классификатор XGBoost для оценки вероятностей безопасности и угроз, показателей уверенности, категорий угроз и уровней серьезности. Панель также вычисляет оценку риска киберразведки, используя такие факторы, как вредоносные обнаружения VirusTotal, уверенность машинного обучения и проверка доверенных доменов.
Ключевые функции включают интерфейс анализа угроз, журналы угроз на основе сессий с экспортом в CSV, визуальную аналитику распределения угроз и трендов вероятностей, а также ленту кибербезопасности из RSS The Hacker News, которая может быть проанализирована через тот же конвейер ML. Ввод URL-адресов может опционально запрашивать VirusTotal для дополнительной разведки при настройке действующего ключа API.
Проект предназначен для образовательных целей и анализа кибербезопасности. Он использует Python, Streamlit, Pandas, NumPy, NLTK, Scikit-learn, XGBoost, Matplotlib, Feedparser и Pickle. Установка следует стандартному рабочему процессу Python: клонирование репозитория, создание и активация виртуальной среды, установка зависимостей из requirements.txt, безопасная настройка ключа API VirusTotal и запуск приложения с помощью Streamlit.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.