
3D-Bedrohungsanalyse-Dashboard, das bösartige Infrastruktur aus OSINT-Quellen wie AbuseIPDB und OpenPhish visualisiert, mit einem Live-Bedrohungsfeed, geografischen Globus-Pings und Indikator-Kontextkarten für das Lagebewusstsein.
OSINT-Bedrohungsintel-Dashboard: ein 3D-Globus und Live-Feed, die bösartige Infrastruktur aus öffentlichen Quellen wie AbuseIPDB und OpenPhish anzeigen.
https://github.com/user-attachments/assets/e4f6a4fa-6ff4-4ad1-8e5c-5b50ce6ad722
DarkGrid visualisiert verdächtige Internet-Infrastruktur weltweit:
Der Fokus liegt auf Lagebewusstsein der Infrastruktur, nicht auf Einzelpersonen.
backend/ – FastAPI + SQLite OSINT-API
/api/indicators/latest – aktuellste Indikatoren für den Feed/api/map – länderweise Eimer für den Globusfrontend/ – Next.js 16-App (DarkGrid-Benutzeroberfläche)
src/app/page.tsx – Haupt-Dashboard-Layoutsrc/components/ThreatGlobeViewer.tsx – 3D-Globussrc/hooks/useThreatDataPolling.ts – polling der Bedrohungs-APIdocker-compose.yml – lokaler Stack (Backend + Frontend).env erstellen in diesem Verzeichnis (gleicher Ordner wie docker-compose.yml):
copy .env.example .env
Bearbeiten Sie .env und setzen Sie:
ABUSEIPDB_API_KEY – holen Sie sich einen kostenlosen Schlüssel von https://www.abuseipdb.com/.Starten Sie den Stack:
docker-compose up -d
Oder im Vordergrund ausführen, um Logs zu sehen:
docker-compose up
Öffnen Sie das UI und die API:
http://localhost:3000http://localhost:8000http://localhost:8000/healthDatenbank: SQLite, wird automatisch beim ersten Backend-Start erstellt.
backend_data unter /app/data/threat_intel.db.backend/data/threat_intel.db.Sammler (werden beim Start und alle 15 Minuten ausgeführt):
AbuseIPDB (erfordert ABUSEIPDB_API_KEY):
type=ip, source=abuseipdb und geo.country.OpenPhish (kein Schlüssel erforderlich):
type=url, source=openphish (kein geo).Fehlerbehebung bei leerem Globus/Feed:
Voraussetzungen:
cd backend
python -m venv .venv
.venv\Scripts\activate # on Windows
pip install -r requirements.txt
python main.py # serves on http://localhost:8000
Stellen Sie sicher, dass Ihre root .env für die Erfassung ABUSEIPDB_API_KEY enthält.
cd frontend
npm install
Erstellen Sie frontend/.env.local (nur für lokale Entwicklung):
NEXT_PUBLIC_THREAT_API_URL=http://localhost:8000
Dann ausführen:
npm run dev
Öffnen Sie http://localhost:3000.
Dieses Projekt ist in Bearbeitung und stellt ein grob ausgearbeitetes MVP des DarkGrid-Bedrohungsintelligenz-Dashboards dar. Mit bahnbrechenden Änderungen ist zu rechnen, wenn Backend, Sammler und UI verfeinert werden.
Geplante zukünftige Phasen umfassen:
Neubau nach Codeänderungen:
docker-compose up -d --build
.env und stellen Sie sicher, dass ABUSEIPDB_API_KEY gesetzt und gültig ist.docker-compose up -d.