Prism: платформа для анализа OSINT с многопоточностью и отчетами
Prism - это платформа для сбора открытых источников информации (OSINT), которая позволяет проводить анализ доменов, IP-адресов, электронных почт, телефонов и имен пользователей с помощью 26 модулей. Она обеспечивает мгновенный доступ к данным WHOIS, DNS, угрозам и утечкам, формируя удобные отчёты в форматах HTML и PDF.
Приложение отличается от похожих решений многопоточностью и интегрированным анализом OPSEC. Это делает его полезным для специалистов по безопасности, аналитиков и исследователей, которым нужно быстро собирать данные по целевым объектам. Платформа написана на Python и запускается с помощью Docker, что упрощает развертывание.
Учти, что платформа все еще находится в разработке, и на её производительность влияют настройки сети. Для полноценной работы желательно разместить ее на собственной инфраструктуре, чтобы избежать задержек, связанных с проксированием.
PRISM — мощный инструмент для проведения разведки в области безопасности. Он позволяет одновременно получать информацию из множества внешних ресурсов, структурируя её в доступном виде.
Преимущества PRISM
- Многообразие модулей: 26 модулей, включая WHOIS, DNS, анализ угроз с VirusTotal и Shodan, информацию о портах и о репутации email.
- Итоговая сводка от ИИ: создает краткие выводы о результатах сканирования и поддерживает возможность задавать уточняющие вопросы.
- Веб-панель в реальном времени: отображает прогресс сканирования и результаты в режиме реального времени с помощью WebSocket.
- Оценка OPSEC: формирует оценку риска утечки данных по шкале от 0 до 100.
- Экспорт результатов: доступен в форматах HTML, PDF, CSV и Markdown для дальнейшего анализа.
- Многоязычный интерфейс: поддерживает несколько языков для удобства пользователей.
Как установить и запустить PRISM
Чтобы начать использовать PRISM, можно воспользоваться простым командным скриптом для Docker:
docker run -p 8080:8080 -e ALLOW_ANON_API=true ghcr.io/novacode37/prism-platform:latest
Для локальной установки и настройки проекта также доступен способ с использованием docker compose. Убедись, что у тебя установлен Docker и Docker Compose:
git clone https://github.com/NovaCode37/Prism-platform.git
cd Prism-platform
docker compose up --build
После этого открой браузер и перейди по адресу http://localhost:8080.
Для более сложной настройки можно просмотреть пример конфигурации в файле .env.example.
Ограничения и замечания
Проект работает только с публичными источниками данных и предназначен для легального использования. Каждый пользователь должен следить за тем, чтобы не нарушать законы и правила платформ, данные которых он использует:
- Запрещено использовать PRISM для слежки, домогательств или других неправомерных действий.
- Хотя многие модули не требуют API-ключей, для некоторых функций понадобятся ключи от сторонних сервисов.
- Демо-версия может работать медленнее, так как использует прокси для запросов к API ИИ.
PRISM — это мощный инструмент для OSINT, предоставляющий множество возможностей для анализа данных, разведки и мониторинга, но важно помнить об этической стороне его использования.
Открыть на GitHub: NovaCode37/Prism-platform →
RepoRadar