
Painel de inteligência de ameaças 3D que visualiza infraestrutura maliciosa de fontes OSINT como AbuseIPDB e OpenPhish, com um feed de ameaças ao vivo, pings geográficos no globo e cartões de contexto de indicadores para consciência situacional.
Painel de inteligência de ameaças OSINT: um globo 3D e feed ao vivo mostrando infraestrutura maliciosa de fontes públicas como AbuseIPDB e OpenPhish.
https://github.com/user-attachments/assets/e4f6a4fa-6ff4-4ad1-8e5c-5b50ce6ad722
DarkGrid visualiza infraestrutura suspeita da internet globalmente:
O foco é consciência situacional da infraestrutura, não de indivíduos.
backend/ – API OSINT FastAPI + SQLite
/api/indicators/latest – indicadores mais recentes para o feed/api/map – agrupamentos por país para o globofrontend/ – aplicação Next.js 16 (UI do DarkGrid)
src/app/page.tsx – layout principal do painelsrc/components/ThreatGlobeViewer.tsx – globo 3Dsrc/hooks/useThreatDataPolling.ts – consulta à API de ameaçasdocker-compose.yml – stack local (backend + frontend)Crie .env neste diretório (mesma pasta que docker-compose.yml):
copy .env.example .env
Edite .env e defina:
ABUSEIPDB_API_KEY – obtenha uma chave gratuita em https://www.abuseipdb.com/.Inicie a stack:
docker-compose up -d
Ou execute em primeiro plano para ver os logs:
docker-compose up
Abra a UI e a API:
http://localhost:3000http://localhost:8000http://localhost:8000/healthBanco de dados: SQLite, criado automaticamente na primeira inicialização do backend.
backend_data em /app/data/threat_intel.db.backend/data/threat_intel.db.Coletores (executados na inicialização e a cada 15 minutos):
AbuseIPDB (requer ABUSEIPDB_API_KEY):
type=ip, source=abuseipdb com geo.country.OpenPhish (nenhuma chave necessária):
type=url, source=openphish (sem geo).Solução de problemas: globo / feed vazios:
Requisitos:
cd backend
python -m venv .venv
.venv\Scripts\activate # on Windows
pip install -r requirements.txt
python main.py # serves on http://localhost:8000
Certifique-se de que seu .env raiz tenha ABUSEIPDB_API_KEY para ingestão.
cd frontend
npm install
Crie frontend/.env.local (apenas para desenvolvimento local):
NEXT_PUBLIC_THREAT_API_URL=http://localhost:8000
Depois execute:
npm run dev
Abra http://localhost:3000.
Este projeto é um trabalho em andamento e representa um MVP bruto do painel de inteligência de ameaças DarkGrid. Espere mudanças significativas à medida que o backend, coletores e UI são refinados.
Estágios futuros planejados incluem:
docker-compose up -d --build
.env e certifique-se de que ABUSEIPDB_API_KEY está definida e é válida.docker-compose up -d.