
Tableau de bord de renseignement sur les menaces en 3D qui visualise les infrastructures malveillantes à partir de sources OSINT comme AbuseIPDB et OpenPhish, avec un flux de menaces en direct, des pings de globe géographique et des cartes de contexte d'indicateurs pour la connaissance de la situation.
Tableau de bord OSINT de renseignement sur les menaces : un globe 3D et un flux en direct montrant les infrastructures malveillantes provenant de sources publiques comme AbuseIPDB et OpenPhish.
https://github.com/user-attachments/assets/e4f6a4fa-6ff4-4ad1-8e5c-5b50ce6ad722
DarkGrid visualise les infrastructures Internet suspectes à l'échelle mondiale :
L'accent est mis sur la conscience situationnelle des infrastructures, et non sur les individus.
backend/ – API OSINT FastAPI + SQLite
/api/indicators/latest – derniers indicateurs pour le flux/api/map – regroupements par pays pour le globefrontend/ – application Next.js 16 (interface DarkGrid)
src/app/page.tsx – mise en page principale du tableau de bordsrc/components/ThreatGlobeViewer.tsx – globe 3Dsrc/hooks/useThreatDataPolling.ts – interroge l'API des menacesdocker-compose.yml – pile locale (backend + frontend)Créez un fichier .env dans ce répertoire (dans le même dossier que docker-compose.yml) :
copy .env.example .env
Modifiez .env et définissez :
ABUSEIPDB_API_KEY – obtenez une clé gratuite depuis https://www.abuseipdb.com/.Démarrez la pile :
docker-compose up -d
Ou exécutez en avant‑plan pour voir les logs :
docker-compose up
Ouvrez l'interface et l'API :
http://localhost:3000http://localhost:8000http://localhost:8000/healthBase de données : SQLite, créée automatiquement au premier démarrage du backend.
backend_data à /app/data/threat_intel.db.backend/data/threat_intel.db.Collecteurs (exécutés au démarrage et toutes les 15 minutes) :
AbuseIPDB (nécessite ABUSEIPDB_API_KEY) :
type=ip, source=abuseipdb avec geo.country.OpenPhish (aucune clé requise) :
type=url, source=openphish (sans géo).Dépannage globe/flux vide :
Prérequis :
cd backend
python -m venv .venv
.venv\Scripts\activate # sur Windows
pip install -r requirements.txt
python main.py # sert sur http://localhost:8000
Assurez-vous que votre fichier .env racine contient ABUSEIPDB_API_KEY pour l'ingestion.
cd frontend
npm install
Créez frontend/.env.local (pour le développement local uniquement) :
NEXT_PUBLIC_THREAT_API_URL=http://localhost:8000
Ensuite exécutez :
npm run dev
Ouvrez http://localhost:3000.
Ce projet est en cours de développement et constitue un MVP approximatif du tableau de bord de renseignement sur les menaces DarkGrid. Attendez-vous à des changements majeurs à mesure que le backend, les collecteurs et l'interface seront affinés.
Les étapes futures prévues incluent :
Reconstruisez après des modifications du code :
docker-compose up -d --build
.env et assurez-vous que ABUSEIPDB_API_KEY est défini et valide.docker-compose up -d.