Forense Automatizada de Reputação e Origem
FARO (Forense Automatizada de Reputação e Origem) é uma plataforma de inteligência forense para investigação de ameaças na web. Dada uma URL ou um arquivo de log, ela consulta múltiplas fontes de threat intelligence em paralelo, cruza os dados, calcula um score de ameaça e entrega um veredicto, tudo em segundos. Para logs, o motor de detecção varre o arquivo linha por linha contra 18 assinaturas de ataque mapeadas: SQL injection, command injection, web shells, SSRF, XXE e mais. Identificando os IPs ofensores e classificando cada ocorrência por severidade. A plataforma foi desenvolvida para rodar localmente, você controla suas chaves de API.
| Módulo | Descrição |
|---|---|
| URL Scan | Análise completa de URLs via VirusTotal, WHOIS, Wayback Machine, URLScan.io e análise HTML |
| Log Scan | Detecção de padrões suspeitos em arquivos de log |
| Relatórios | Geração de relatórios PDF com cadeia de custódia |
- VirusTotal — reputação e detecção de malware
- AbuseIPDB — histórico de abuso de IPs
- WHOIS — informações de registro de domínio
- Wayback Machine — histórico de capturas da URL
- URLScan.io — análise comportamental de URLs
- ReportLab — geração de relatórios PDF
- Python 3.11+
- Node.js 18+
cd backend
python -m venv venv
venv\Scripts\activate # Windows
pip install -r requirements.txt
cp .env.example .env # preencha as chaves de API
uvicorn main:app --reloadcd frontend
npm install
npm run devAcesse em http://localhost:5173.
Copie backend/.env.example para backend/.env e preencha:
VIRUSTOTAL_API_KEY=
ABUSEIPDB_API_KEY=
URLSCAN_API_KEY=FARO/
├── backend/ # FastAPI + Python
│ ├── main.py
│ ├── requirements.txt
│ └── .env.example
└── frontend/ # React + TypeScript + Vite
└── src/
├── pages/ # Dashboard, UrlAnalysis, LogAnalysis, Reports
├── services/ # Integração com a API
└── assets/
