
لوحة معلومات استخبارات التهديدات ثلاثية الأبعاد تصور البنية التحتية الضارة من مصادر استخبارات المصادر المفتوحة مثل AbuseIPDB وOpenPhish، مع تغذية مباشرة للتهديدات، ونقاط جغرافية على الكرة الأرضية، وبطاقات سياق المؤشرات للوعي بالموقف.
لوحة معلومات استخبارات تهديدية من مصادر مفتوحة (OSINT): كرة أرضية ثلاثية الأبعاد وتغذية حية تعرض بنية تحتية ضارة من مصادر عامة مثل AbuseIPDB و OpenPhish.
https://github.com/user-attachments/assets/e4f6a4fa-6ff4-4ad1-8e5c-5b50ce6ad722
يقوم DarkGrid بتصور البنية التحتية المشبوهة على الإنترنت عالمياً:
التركيز هو الوعي الموقفي بالبنية التحتية، وليس الأفراد.
backend/ – FastAPI + SQLite واجهة برمجة تطبيقات OSINT
/api/indicators/latest – أحدث المؤشرات للتغذية/api/map – مجموعات البلدان للكرة الأرضيةfrontend/ – تطبيق Next.js 16 (واجهة DarkGrid)
src/app/page.tsx – تخطيط لوحة المعلومات الرئيسيsrc/components/ThreatGlobeViewer.tsx – الكرة الأرضية ثلاثية الأبعادsrc/hooks/useThreatDataPolling.ts – يستقصي واجهة برمجة تطبيقات التهديداتdocker-compose.yml – بيئة محلية (backend + frontend)أنشئ ملف .env في هذا الدليل (نفس مجلد docker-compose.yml):
copy .env.example .env
قم بتعديل .env واضبط:
ABUSEIPDB_API_KEY – احصل على مفتاح مجاني من https://www.abuseipdb.com/.شغّل الحزمة:
docker-compose up -d
أو قم بتشغيلها في المقدمة لرؤية السجلات:
docker-compose up
افتح الواجهة وواجهة برمجة التطبيقات:
http://localhost:3000http://localhost:8000http://localhost:8000/healthقاعدة البيانات: SQLite، يتم إنشاؤها تلقائيًا عند أول تشغيل للخلفية.
backend_data في المسار /app/data/threat_intel.db.backend/data/threat_intel.db.الجامعون (يتم تشغيلهم عند بدء التشغيل وكل 15 دقيقة):
AbuseIPDB (يتطلب ABUSEIPDB_API_KEY):
type=ip، المصدر source=abuseipdb تحتوي على geo.country.OpenPhish (لا يتطلب مفتاحًا):
type=url، المصدر source=openphish (بدون موقع جغرافي).استكشاف أخطاء الكرة الأرضية / التغذية الفارغة:
المتطلبات:
cd backend
python -m venv .venv
.venv\Scripts\activate # على ويندوز
pip install -r requirements.txt
python main.py # يعمل على http://localhost:8000
تأكد من أن ملف .env الأساسي يحتوي على ABUSEIPDB_API_KEY لاستيراد البيانات.
cd frontend
npm install
أنشئ ملف frontend/.env.local (للتطوير المحلي فقط):
NEXT_PUBLIC_THREAT_API_URL=http://localhost:8000
ثم شغّل:
npm run dev
افتح http://localhost:3000.
هذا المشروع قيد التطوير ويمثل نموذجًا أوليًا تقريبيًا للوحة معلومات الاستخبارات التهديدية DarkGrid. توقع تغييرات جوهرية مع تحسين الخلفية والجامعين والواجهة.
تشمل المراحل المستقبلية المخطط لها:
أعد البناء بعد تغييرات الكود:
docker-compose up -d --build
.env وتأكد من أن ABUSEIPDB_API_KEY مضبوط وصالح.docker-compose up -d.