Skip to content

PhabloAlves/FARO

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

5 Commits
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Logo

FARO

Forense Automatizada de Reputação e Origem


Sobre

FARO (Forense Automatizada de Reputação e Origem) é uma plataforma de inteligência forense para investigação de ameaças na web. Dada uma URL ou um arquivo de log, ela consulta múltiplas fontes de threat intelligence em paralelo, cruza os dados, calcula um score de ameaça e entrega um veredicto, tudo em segundos. Para logs, o motor de detecção varre o arquivo linha por linha contra 18 assinaturas de ataque mapeadas: SQL injection, command injection, web shells, SSRF, XXE e mais. Identificando os IPs ofensores e classificando cada ocorrência por severidade. A plataforma foi desenvolvida para rodar localmente, você controla suas chaves de API.

Módulos

Módulo Descrição
URL Scan Análise completa de URLs via VirusTotal, WHOIS, Wayback Machine, URLScan.io e análise HTML
Log Scan Detecção de padrões suspeitos em arquivos de log
Relatórios Geração de relatórios PDF com cadeia de custódia

Integrações

  • VirusTotal — reputação e detecção de malware
  • AbuseIPDB — histórico de abuso de IPs
  • WHOIS — informações de registro de domínio
  • Wayback Machine — histórico de capturas da URL
  • URLScan.io — análise comportamental de URLs
  • ReportLab — geração de relatórios PDF

Pré-requisitos

  • Python 3.11+
  • Node.js 18+

Configuração

Backend

cd backend
python -m venv venv
venv\Scripts\activate        # Windows
pip install -r requirements.txt
cp .env.example .env         # preencha as chaves de API
uvicorn main:app --reload

Frontend

cd frontend
npm install
npm run dev

Acesse em http://localhost:5173.

Variáveis de Ambiente

Copie backend/.env.example para backend/.env e preencha:

VIRUSTOTAL_API_KEY=
ABUSEIPDB_API_KEY=
URLSCAN_API_KEY=

Estrutura

FARO/
├── backend/          # FastAPI + Python
│   ├── main.py
│   ├── requirements.txt
│   └── .env.example
└── frontend/         # React + TypeScript + Vite
    └── src/
        ├── pages/    # Dashboard, UrlAnalysis, LogAnalysis, Reports
        ├── services/ # Integração com a API
        └── assets/

About

Plataforma de inteligência forense para análise de URLs e logs — detecta ameaças via VirusTotal, AbuseIPDB, WHOIS e mais, com score de risco e relatórios em PDF.

Resources

Stars

Watchers

Forks

Releases

Packages

Contributors

Languages