
साइबर खतरा रक्षा विश्व मॉडलिंग
साइबर खतरा रक्षा विश्व मॉडलिंग प्रणाली
Bandjacks एक व्यापक साइबर खतरा खुफिया (CTI) प्रणाली है जो:
| मार्गदर्शिका | विवरण |
|---|---|
| त्वरित प्रारंभ | 5 मिनट में चालू करें |
| पूर्ण सेटअप | पूर्ण वातावरण सेटअप |
| CLI उपयोग | कमांड-लाइन इंटरफ़ेस मार्गदर्शिका |
| API संदर्भ | REST API दस्तावेज़ीकरण |
| सह-घटना विश्लेषण | विश्लेषण दस्तावेज़ीकरण |
| AttackFlow जनरेशन | प्रवाह जनरेशन मार्गदर्शिका |
| समीक्षा प्रणाली | मानव-इन-द-लूप समीक्षा |
git clone https://github.com/yourusername/bandjacks.git cd bandjacks
uv sync
pip install -e .
cd ui && npm install && cd ..
### पर्यावरण सेटअप
**महत्वपूर्ण:** एप्लिकेशन शुरू करने से पहले आपको पर्यावरण चर कॉन्फ़िगर करना होगा। एप्लिकेशन को `NEO4J_PASSWORD` सेट करना आवश्यक है।
प्रोजेक्ट रूट में एक `.env` फ़ाइल बनाएं:```bash
# Copy the sample file
cp infra/env.sample .env
# Edit .env and set your actual passwords
nano .env
आवश्यक कॉन्फ़िगरेशन .env में:```bash
NEO4J_URI=bolt://localhost:7687 NEO4J_USER=neo4j NEO4J_PASSWORD=your-actual-neo4j-password # MUST BE SET - no default provided
OPENSEARCH_URL=http://localhost:9200 OPENSEARCH_USER=admin OPENSEARCH_PASSWORD=your-opensearch-password # Optional if security is disabled
LOCAL_LLM_API_BASE=http://192.168.1.100:8080/v1 # Base URL of your local server LOCAL_LLM_MODEL=mistral-nemo # Model name as the server reports it LOCAL_LLM_API_KEY=no-key # Most local servers accept any value
PRIMARY_LLM=gemini GOOGLE_API_KEY=your-gemini-api-key
OPENAI_API_KEY=your-openai-api-key
ATTACK_INDEX_URL=https://raw.githubusercontent.com/mitre-attack/attack-stix-data/master/index.json ATTACK_COLLECTION=enterprise-attack ATTACK_VERSION=latest
REDIS_URL=redis://localhost:6379
**नोट:** यदि `NEO4J_PASSWORD` सेट नहीं है तो एप्लिकेशन प्रारंभ होने में विफल रहेगा। विवरण के लिए [Environment Variables Fix](https://github.com/blevene/bandjacks/blob/main/ENV_VARIABLES_FIX.md) देखें।
### सेवाएं प्रारंभ करना```bash
# Start the FastAPI backend server
uv run uvicorn bandjacks.services.api.main:app --reload --port 8000
# In another terminal, start the Next.js frontend
cd ui && npm run dev
# Access the applications
open http://localhost:8000/docs # API documentation
open http://localhost:3000 # Frontend UI
Bandjacks में खतरा खुफिया संचालन के लिए एक व्यापक CLI शामिल है:```bash
uv run python -m bandjacks.cli.main --help
> **नोट:** CLI को पर्यावरण चर (NEO4J_PASSWORD, आदि) सेट करने की आवश्यकता होती है। प्रोजेक्ट रूट से चलाएँ जहाँ `.env` स्थित है।
### क्वेरी कमांड्स```bash
# Search for threat intelligence
uv run python -m bandjacks.cli.main query search "ransomware encryption techniques" --top-k 10
# Explore graph relationships
uv run python -m bandjacks.cli.main query graph "attack-pattern--abc123" --depth 2
uv run python -m bandjacks.cli.main review queue --status pending --limit 20
uv run python -m bandjacks.cli.main review approve "candidate-123" --reviewer analyst-1
uv run python -m bandjacks.cli.main review reject "candidate-456" --reviewer analyst-1 --reason "False positive"
### दस्तावेज़ निष्कर्षण```bash
# Extract CTI from a document
uv run python -m bandjacks.cli.main extract document ./report.pdf --confidence-threshold 80 --show-evidence
नोट: विश्लेषण आदेशों को परिणाम वापस करने के लिए Neo4j में
AttackEpisodeडेटा की आवश्यकता होती है।```bash
uv run python -m bandjacks.cli.main analytics top-cooccurrence --limit 25 --min-episode-size 2
uv run python -m bandjacks.cli.main analytics conditional "attack-pattern--abc123" --limit 25
uv run python -m bandjacks.cli.main analytics actor "intrusion-set--xyz789" --metric npmi
uv run python -m bandjacks.cli.main analytics bundles --min-support 3 --min-size 3 --max-size 5 --format json --output bundles.json
uv run python -m bandjacks.cli.main analytics global --min-support 2 --limit 50 --format csv --output pairs.csv
### कार्यप्रवाह कमांड्स```bash
# Process a directory of reports with analytics
uv run python -m bandjacks.cli.main workflow process-reports ./reports/ --workers 3 --analyze --export-dir ./results/
# Bulk export all analytics data
uv run python -m bandjacks.cli.main workflow bulk-export --export-dir ./analytics_export/
uv run python -m bandjacks.cli.main admin health
uv run python -m bandjacks.cli.main admin cache-stats
uv run python -m bandjacks.cli.main admin cache-clear --pattern "search:*"
uv run python -m bandjacks.cli.main admin optimize
## फ्रंटएंड UI
Next.js फ्रंटएंड सिस्टम के साथ काम करने के लिए एक आधुनिक इंटरफ़ेस प्रदान करता है।
### रिपोर्ट प्रबंधन (`/reports`)
- **रिपोर्ट सूची**: सभी इन्जेस्ट की गई रिपोर्टों को स्थिति और तकनीक गणना के साथ देखें
- **नई रिपोर्ट** (`/reports/new`): PDF/TXT फ़ाइलें अपलोड करें या रिपोर्ट सामग्री पेस्ट करें
- **रिपोर्ट विवरण** (`/reports/[id]`): निकाली गई तकनीकों, संस्थाओं और साक्ष्यों को देखें
- **समीक्षा इंटरफ़ेस** (`/reports/[id]/review`): मानव-इन-द-लूप समीक्षा वर्कफ़्लो
### सह-घटना विश्लेषण (`/analytics/cooccurrence`)