Projelere geri dön

Lisans bitirme tezi2026Bilgi grafı, analiz API'si ve arayüz geliştirme

ThreatGraph AI: Siber Tehdit Analizi ve Risk Tahmini

651 düğüm ve 2.567 ilişki içeren bilgi grafında saldırı, taktik, artefakt ve savunma bağlarını modelleyen; kural tabanlı çıkarım ile makine öğrenmesini aynı analiz akışında buluşturan lisans bitirme projesi.

  • 651 düğüm · 2.567 ilişki
  • Neo4j ve Cypher ile incelenebilir graf
  • Kural çıkarımı ve Random Forest kanıt katmanları
ArtefaktTaktikSavunmaİlişki
Artefakt, taktik ve savunma ilişkilerinin kavramsal grafı. Tehdit verisi → Neo4j grafı → Analiz katmanı → İnceleme arayüzü.
Rol

Bilgi grafı, analiz API'si ve arayüz geliştirme

Bağlam

Lisans bitirme tezi · 2026

Temel teknoloji

Python · FastAPI · Neo4j · Cypher

Kapsam

651 düğüm · 2.567 ilişki

Genel bakış

ThreatGraph AI, saldırı, taktik, artefakt ve savunma ilişkilerini sorgulanabilir bir bilgi grafında birleştirir. Kural tabanlı çıkarım ve makine öğrenmesi aynı analiz hattında çalışarak risk tahmini, taktik akışı ve savunma önerileri üretir.

Problem ve hedef

Tehdit göstergeleri düz listelerde tutulduğunda ilişkisel bağlam ve bir saldırının olası devam adımları kolayca kaybolur. Projenin amacı, bu bağlantıları incelenebilir hale getirirken kural bilgisini ve öğrenilmiş sinyalleri birlikte kullanmaktı.

Benim katkım

  • Neo4j veri modelini ve Cypher sorgularını oluşturdum.
  • Kural çıkarımı ile Random Forest analizini FastAPI servisinde birleştirdim.
  • Graf ilişkilerini, taktik akışlarını ve önerileri inceleyen React arayüzünü geliştirdim.

Çözüm

  • Varlıklar düğüm, anlamlı bağlantılar yönlü ilişki olarak modellendi.
  • Cypher sorguları ilgili alt grafı çıkarırken analiz katmanı kuralları ve ML çıktısını bir araya getirdi.
  • Arayüzde grafik görünümü, risk bağlamı ve savunma önerileri aynı inceleme akışında sunuldu.

Mimari

Sistemin temel bileşenleri ve veri/karar akışı aşağıdaki gibi ayrılır.

Sistem akışı
01Tehdit verisiSaldırı · taktik · artefakt · savunma
02Neo4j grafıDüğümler, ilişkiler ve Cypher yolları
03Analiz katmanıKurallar ve Random Forest
04İnceleme arayüzüRisk, akış ve savunma önerileri

Teknolojiler

Neo4j · Cypher

Tehdit ilişkileri ve yol sorguları

Python · Random Forest

Çıkarım ve risk analizi

FastAPI

Graf ve analiz servisleri

React · Vite

Etkileşimli graf incelemesi

Uygulama kararları

  • Saldırı, taktik, artefakt ve savunmayı açık düğüm/ilişki türleriyle modellemek.
  • Kuralları ve Random Forest çıktısını farklı kanıt katmanları olarak aynı analizde göstermek.
  • Cypher ile ilişkili alt grafı getirip arayüzde risk ve savunma bağlamıyla incelemek.

Sonuçlar ve değerlendirme

  • 651 düğüm ve 2.567 ilişki içeren sorgulanabilir tehdit grafı kuruldu.
  • Kural, ML ve grafik sorgularını tek API/arayüz akışında birleştiren tez prototipi tamamlandı.

Zorluklar ve çözümler

  • Heterojen tehdit kavramları → açık düğüm ve ilişki türleriyle tutarlı veri modeli.
  • Çok katmanlı sonuçların açıklanması → kural, grafik yolu ve tahmin bağlamını ayrı ama bağlantılı göstermek.

Öğrendiklerim

Bilgi grafının yalnız görselleştirme olmadığını; veri modelinin, sorguların ve çıkarım mantığının ürün davranışını birlikte belirlediğini gösterdi.

Sonraki projePDF Tabanlı RAG ve MCP Doküman Asistanı