Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
misp-dashboard — 一个实时仪表盘,用于从 MISP 实例实时概览威胁情报 | Kitploit
工具/GitHubGitHub/misp/misp-dashboard
OSINT (开源情报)信息收集威胁情报
GitHubmisp/misp-dashboard

misp-dashboard

一个实时仪表盘,用于从 MISP 实例实时概览威胁情报

查看仓库
214673年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

misp-dashboard

一个实时展示来自一个或多个MISP实例的ZMQ源数据和统计信息的仪表板。 该仪表板可作为实时态势感知工具,用于收集威胁情报信息。 misp-dashboard 包含一个游戏化工具,用于展示每个组织的贡献以及它们随时间的排名变化。 该仪表板可用于安全运营中心(SOC)、安全团队或在网络演习期间,跟踪您各个MISP实例上正在处理的内容。

功能

实时仪表板

  • 支持订阅来自不同MISP实例的多个ZMQ源
  • 实时显示组织的最新贡献
  • 展示可解析的实时发布地理位置

实时仪表板

地理位置仪表板

  • 提供历史地理位置信息,帮助安全团队、CSIRT或SOC在其管辖范围内发现威胁
  • 支持获取特定区域的地理空间信息

地理位置仪表板

贡献者仪表板

显示:

  • 所有组织的月度排名
  • 最近做出贡献的组织(动态更新)
  • 所有组织的贡献水平
  • 每个组织的贡献类别
  • 所选组织的当前排名(动态更新)

包含:

  • 平台的游戏化功能:
    • 两个不同级别的排名,配有独特图标
    • 对源代码贡献者和捐赠者开放的专属徽章

贡献者仪表板 贡献者仪表板2

用户仪表板

  • 展示平台何时被使用以及使用方式:
    • 登录频率图和随时间变化的贡献情况
    • 贡献与登录的对比

用户仪表板

趋势仪表板

  • 提供实时信息,支持安全团队、CSIRT或SOC展示当前威胁和活动
    • 显示最活跃的事件、类别和标签
    • 显示随时间变化的目击事件和讨论

趋势仪表板

安装

安装前请注意,仅支持开源类Unix操作系统(如Linux等)。

  1. 您需要创建一个免费的MaxMind账户。
  2. 设置密码并创建一个许可证密钥 2.1 记下您的许可证密钥,安装过程中会用到。
  • 从 MISP-Dashboard 目录启动 ./install_dependencies.sh(幂等性)
  • 更新配置文件 config.cfg 以匹配您的系统
    • 您可能需要修改的字段:
      • RedisGlobal -> host
      • RedisGlobal -> port
      • RedisGlobal -> zmq_url
      • RedisGlobal -> misp_web_url
      • RedisMap -> pathMaxMindDB

通过拉取更新

  • 重新运行 ./install_dependencies.sh 以获取新的依赖项
  • 通过比较 config.cfg.default 中的变化,重新更新您的配置文件 config.cfg

⚠️ 确保没有正在运行的 zmq python3 脚本。它们会阻止更新。

root@kitploit:~
+ virtualenv -p python3 DASHENV
Already using interpreter /usr/bin/python3
Using base prefix '/usr'
New python executable in /home/steve/code/misp-dashboard/DASHENV/bin/python3
Traceback (most recent call last):
  File "/usr/bin/virtualenv", line 9, in <module>
    load_entry_point('virtualenv==15.0.1', 'console_scripts', 'virtualenv')()
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 719, in main
    symlink=options.symlink)
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 942, in create_environment
    site_packages=site_packages, clear=clear, symlink=symlink))
  File "/usr/lib/python3/dist-packages/virtualenv.py", line 1261, in install_python
    shutil.copyfile(executable, py_executable)
  File "/usr/lib/python3.5/shutil.py", line 115, in copyfile
    with open(dst, 'wb') as fdst:
OSError: [Errno 26] Text file busy: '/home/steve/code/misp-dashboard/DASHENV/bin/python3'
  • 重启系统:./start_all.sh 或者 ./start_zmq.sh 和 ./server.py &

启动系统

⚠️ 不应以 root 身份运行。普通权限即可。

  • 确保正在运行 Redis 服务器
    • 例如 redis-server --port 6250
  • 激活您的虚拟环境 . ./DASHENV/bin/activate
  • 通过启动 zmq_subscriber 监听 MISP 源 ./zmq_subscriber.py &
  • 启动 dispatcher 处理接收到的消息 ./zmq_dispatcher.py &
  • 启动 Flask 服务器 ./server.py &
  • 通过 http://localhost:8001/ 访问界面

或者,您可以运行 start_all.sh 脚本来执行上述命令。

认证

可以在 config/config.cfg 中通过设置 auth_enabled = True 启用认证。 用户将被要求登录 MISP,如果 MISP 用户账户的 User Setting 中 dashboard_access 设置为 1,则允许其访问。

调试

调试很有趣,并且可以在出现问题时提供更多细节。 请记住,在生产环境中以调试模式运行 Flask 是不合适的,因为启用后它会将您带入 Python shell 以便进一步排查。

在运行 ./server.py 之前执行:

root@kitploit:~
export FLASK_DEBUG=1
export FLASK_APP=server.py
flask run --host=0.0.0.0 --port=8001 # <- 这里请小心,这会将服务暴露在所有IP地址上。理想情况下,如果本地运行,使用 --host=127.0.0.1

或者,只需在 start_all.sh 或 config.cfg 中切换调试标志。

祝您使用愉快 ;)

从零开始重启

要从零开始重启并清空仪表板中的所有数据,您可以使用专门的清理脚本 clean.py

root@kitploit:~

清除配置文件中指定的 Redis 服务器中存储的数据

optional arguments:
  -h, --help    显示此帮助信息并退出
  -b, --brutal  对 Redis 数据库执行 FLUSHALL 操作。如果未设置,将使用
                软删除方法,仅删除 MISP-Dashboard 使用的键。

关于 ZMQ 的说明

misp-dashboard 相对于 MISP 是无状态的,它只能处理接收到的数据。这意味着如果您的 MISP 没有将所有通知发布到其 ZMQ,misp-dashboard 将无法获取这些数据。

最相关的例子可能是用户登录频率图。如果您的 MISP 没有将 Plugin.ZeroMQ_audit_notifications_enable 选项设置为 true,该频率图将为空。

仪表板不显示结果 - No module named zmq

当 misp-dashboard 不显示结果时,首先检查 MISP 中的 zmq 模块是否正确安装。

在 管理、插件设置、ZeroMQ 中,检查 Plugin.ZeroMQ_enable 是否设置为 True。

通过 事件操作、将事件发布到 ZMQ 从 MISP 发布一个测试事件到 ZMQ。

检查日志文件

root@kitploit:~
${PATH_TO_MISP}/app/tmp/log/mispzmq.error.log
${PATH_TO_MISP}/app/tmp/log/mispzmq.log

如果出现错误 ModuleNotFoundError: No module named 'zmq',则安装 pyzmq。

root@kitploit:~
$SUDO_WWW ${PATH_TO_MISP}/venv/bin/pip install pyzmq

zmq_subscriber 选项

root@kitploit:~

一个 ZMQ 订阅者。它订阅一个 ZMQ,然后将其重新分发到 MISP-dashboard

optional arguments:
  -h, --help            显示此帮助信息并退出
  -n ZMQNAME, --name ZMQNAME
                        ZMQ 源名称
  -u ZMQURL, --url ZMQURL
                        连接到的 URL

使用 mod_wsgi 在生产环境中部署

安装适用于 Python3 的 Apache mod-wsgi

root@kitploit:~
sudo apt-get install libapache2-mod-wsgi-py3

注意:如果您已经安装了适用于 Python2 的 mod-wsgi,它将被替换!

root@kitploit:~
将会移除以下软件包:
  libapache2-mod-wsgi
将会安装以下新软件包:
  libapache2-mod-wsgi-py3

配置文件 /etc/apache2/sites-available/misp-dashboard.conf 假设 misp-dashboard 已克隆到 /var/www/misp-dashboard。在此示例中,它以用户 misp 身份运行。请根据您的自定义文件夹和文件更改权限。

root@kitploit:~
<VirtualHost *:8001>
    ServerAdmin [email protected]
    ServerName misp.local

    DocumentRoot /var/www/misp-dashboard
    
    WSGIDaemonProcess misp-dashboard \
       user=misp group=misp \
       python-home=/var/www/misp-dashboard/DASHENV \
       processes=1 \
       threads=15 \
       maximum-requests=5000 \
       listen-backlog=100 \
       queue-timeout=45 \
       socket-timeout=60 \
       connect-timeout=15 \
       request-timeout=60 \
       inactivity-timeout=0 \
       deadlock-timeout=60 \
       graceful-timeout=15 \
       eviction-timeout=0 \
       shutdown-timeout=5 \
       send-buffer-size=0 \
       receive-buffer-size=0 \
       header-buffer-size=0 \
       response-buffer-size=0 \
       server-metrics=Off

    WSGIScriptAlias / /var/www/misp-dashboard/misp-dashboard.wsgi

    <Directory /var/www/misp-dashboard>
        WSGIProcessGroup misp-dashboard
        WSGIApplicationGroup %{GLOBAL}
        Require all granted
    </Directory>

    LogLevel info
    ErrorLog /var/log/apache2/misp-dashboard.local_error.log
    CustomLog /var/log/apache2/misp-dashboard.local_access.log combined
    ServerSignature Off
</VirtualHost>

许可证

root@kitploit:~
    版权所有 (C) 2017-2021 CIRCL - 计算机事件响应中心卢森堡(c/o smile, security made in Lëtzebuerg, Groupement d'Intérêt Economique)
    版权所有 (c) 2017-2020 Sami Mokaddem

    本程序是自由软件:您可以重新分发和/或修改
    它,前提是遵守由自由软件基金会发布的 GNU Affero 通用公共许可证,
    无论是许可证的第 3 版,还是(按您的选择)任何更高版本。

    本程序的分发是希望它有用,
    但没有任何担保;甚至没有适销性或特定用途的隐含担保。
    详情请参阅 GNU Affero 通用公共许可证。

    您应该已经收到了 GNU Affero 通用公共许可证的副本
    随本程序一起。如果没有,请访问 <http://www.gnu.org/licenses/>。

图像和标志均为手动制作,用于:

  • rankingMISPOrg/
  • rankingMISPMonthly/
  • MISPHonorableIcons/

请注意:

  • 部分 MISPHonorableIcons/1.svg 来源于 octicons.github.com(CC0 - 无保留权利)
  • 部分 MISPHonorableIcons/2.svg 来源于 Zeptozephyr(CC0 - 无保留权利)
  • 部分 MISPHonorableIcons/3.svg 来源于 octicons.github.com(CC0 - 无保留权利)
  • 部分 MISPHonorableIcons/4.svg 来源于 Zeptozephyr 和 octicons.github.com(CC0 - 无保留权利)
  • 部分 MISPHonorableIcons/5.svg 来源于 Zeptozephyr 和 octicons.github.com(CC0 - 无保留权利)
下载工具