这个项目能做什么

Cyber Threat Intelligence System 是一个用于分析可疑文本和URL的交互式 Streamlit 应用程序。它结合了NLP预处理、TF-IDF特征提取和XGBoost分类器,以估算安全与威胁概率、置信度分数、威胁类别和严重程度。该仪表板还利用VirusTotal恶意检测、机器学习置信度和可信域名验证等因素计算威胁情报风险分数。 主要功能包括威胁分析界面、支持CSV导出的基于会话的威胁日志、用于威胁分布和概率趋势的可视化分析,以及来自 The Hacker News RSS 的网络安全情报源,该情报源可通过相同的机器学习管道进行分析。当配置了有效的API密钥时,URL输入可以选择性地查询VirusTotal以获取额外的情报。 该项目旨在用于教育和网络安全分析目的。它使用 Python、Streamlit、Pandas、NumPy、NLTK、Scikit-learn、XGBoost、Matplotlib、Feedparser 和 Pickle。安装遵循标准的 Python 工作流程:克隆存储库,创建并激活虚拟环境,从 requirements.txt 安装依赖项,安全地配置 VirusTotal API 密钥,并使用 Streamlit 运行应用程序。