🔍 Quét hash
Mỗi dòng có thể là 1 hash, hoặc cả đường dẫn/log lẫn hash. Hệ thống tự tách hash (MD5/SHA-1/SHA-256) và giữ phần còn lại của dòng.
🕘 Lịch sử quét hash
| # | Thời gian | User | Tổng | Chế độ | Từ DB | Quét mới | Độc hại | Chi phí AI | Trạng thái |
|---|
🧬 Trích xuất IOC từ dump (qua strings.exe)
Chạy strings.exe trên process dump rồi tải file kết quả (.txt) lên đây, hoặc dán trực tiếp. Hệ thống bóc tách IOC và (tùy chọn) quét VirusTotal cho hash/IP/domain/URL. Với domain sẽ lấy thêm ngày tạo (creation date).
🕘 Lịch sử quét IOC
| # | Thời gian | User | Tổng | Chế độ | Từ DB | Quét mới | Độc hại | Chi phí AI | Trạng thái |
|---|
🐚 Quét webshell bằng AI
Tải lên file mã nguồn web (.php/.jsp/.asp/.py…) hoặc 1 file .zip chứa source code để quét. Lưu ý: nội dung file sẽ gửi tới dịch vụ AI — cân nhắc với mã nguồn nhạy cảm.
🕘 Lịch sử quét webshell
| # | Thời gian | User | File/Nguồn | Tổng | Chế độ | Từ DB | Quét mới | Độc hại | Chi phí AI | Trạng thái |
|---|
Phản biện & đánh giá kịch bản ứng phó sự cố — đối chiếu khung NIST 800-61 / SANS PICERL.
📝 Nhập thông tin sự cố
Mẫu sự cố thử nghiệm nhanh:
📈 Kết quả đánh giá phản biện
Sẵn sàng phân tích
Điền thông tin sự cố và các bước xử lý của bạn ở bảng bên trái, sau đó nhấn nút "Phân tích kết quả xử lý". Trợ lý AI sẽ đối chiếu với các framework an ninh mạng (NIST 800-61 / SANS PICERL) để đánh giá độ đầy đủ và đưa ra khuyến nghị.
🧩 Hỗ trợ fill template
Mỗi hành động phản ứng bạn đã nhập → mục tiêu & rủi ro nếu không thực hiện (AI gợi ý để điền báo cáo/biểu mẫu ứng phó).
Phân tích log EDR (CSV: process / file / network monitor) theo ngữ cảnh sự cố → tái dựng hành vi attacker kèm dẫn chứng từ Event.
🔬 Dữ liệu EDR
AI sẽ tự động index log và điều tra qua nhiều lượt (agentic loop), gọi công cụ tìm kiếm / thống kê / phát hiện bất thường cho đến khi đủ thông tin rồi viết báo cáo.
📈 Hành vi attacker & dẫn chứng
Sẵn sàng phân tích
Tải lên file log EDR (CSV) và mô tả ngữ cảnh sự cố ở trên, rồi nhấn "Phân tích log EDR". AI sẽ tái dựng chuỗi hành vi của attacker và trích dẫn Event tương ứng.
Phân tích access log web server (Apache / Nginx / IIS) hoặc CSV export từ SIEM (cột timestamp/src/uri/status/useragent…) theo ngữ cảnh sự cố → xác định IP tấn công, lỗ hổng khai thác, webshell, timeline tấn công.
🌐 Dữ liệu Access Log
📈 Kết quả phân tích access log
Sẵn sàng phân tích
Tải lên file access log và mô tả thông tin sự cố ở trên, rồi nhấn "Phân tích access log". AI sẽ xác định IP nguồn tấn công, các cuộc tấn công, chức năng bị khai thác, lỗ hổng đã sử dụng và timeline chi tiết.
Phân tích MỘT log dạng text bất kỳ (KAPE, timeline, GitLab/Git, CI/CD, VPN, firewall, audit…) theo ngữ cảnh sự cố → chỉ ra hành vi bất thường / nghi ngờ của attacker kèm dẫn chứng từng dòng log.
🗂️ Dữ liệu log
AI tự động nhận diện định dạng log rồi điều tra qua nhiều lượt (agentic loop): lấy mẫu, thống kê tần suất để tìm ngoại lệ, tìm kiếm & đối chiếu ngữ cảnh, dựng timeline — rồi chỉ ra hành vi bất thường (nếu có).
📈 Hành vi bất thường & dẫn chứng
Sẵn sàng phân tích
Tải lên một file log dạng text bất kỳ và mô tả ngữ cảnh sự cố ở trên, rồi nhấn "Phân tích log". AI sẽ chỉ ra các hành vi bất thường / lệch thói quen nếu tìm được, kèm dẫn chứng từng dòng log.
Phân tích mã độc từ file IDB dump JSON (export bằng dump_idb.py trong IDA Pro) → AI tự động đọc pseudocode, truy xét call graph, phân loại mã độc và liệt kê từng kỹ thuật kèm bằng chứng.
🦠 Dữ liệu IDB dump
1. Tải script: ⬇ dump_idb.py
2. Mở file mẫu (.dll/.exe) trong IDA Pro, đợi auto-analysis xong
3. Menu File → Script file… → chọn
dump_idb.py → Enter4. Script sẽ tạo file
<tên_file>_dump_full.json cùng thư mục — tải file JSON đó lên đây
📈 Kết quả phân tích
Sẵn sàng phân tích
Tải lên file IDB dump JSON ở trên rồi nhấn "Phân tích mã độc". AI sẽ phân loại mã độc, chỉ ra kỹ thuật và IOC kèm bằng chứng từ pseudocode.
Tải lên file Endpoint Forensic (.xlsx) → AI tổng hợp và viết Báo cáo xử lý sự cố theo template chuẩn (Word .docx): tổng quan, sơ đồ tấn công, timeline, MITRE ATT&CK, phân tích mã độc, kế hoạch phản ứng, lesson learned.
📄 Dữ liệu Endpoint Forensic
AI đọc các sheet (Timeline, IOC, tài khoản, tasklist…), viết phần chữ + dựng sơ đồ tấn công, rồi điền vào template Word. Báo cáo tạo ra là bản nháp — cần rà soát/hoàn thiện trước khi gửi.
📈 Kết quả
Sẵn sàng tạo báo cáo
Tải lên file Endpoint Forensic (.xlsx) ở trên rồi nhấn "Tạo báo cáo". Khi xong, nút tải file .docx sẽ hiện ra.
💰 Thống kê chi phí quét AI
Chi phí = số lượt gọi AI (file quét bằng AI, trùng nội dung tính 1 lần) × đơn giá theo model: model nhỏ 10đ / model lớn 60đ. Chi phí key riêng của user được tách khỏi key chung của hệ thống. Không tính Viettel TI / VirusTotal / dữ liệu từ DB.
| Nhóm | Lượt AI (key chung) | Chi phí key chung | Lượt AI (key riêng) | Chi phí key riêng |
|---|
⚙️ Tài khoản của tôi
Xin chào —. Quyền của bạn:
🔑 API key riêng
Nhập API key riêng của bạn (mỗi dòng 1 key). Nếu có, hệ thống ưu tiên dùng key của bạn trước key chung của server. Để trống = không đổi phần đã lưu; để lưu rỗng hãy xóa hết rồi lưu. Key được mã hóa trước khi lưu, không bao giờ hiển thị lại.
🔒 Đổi mật khẩu
👑 Tạo tài khoản
👥 Danh sách tài khoản
| # | Tên | Admin | Hash | IOC | Webshell | IR | Key chung (VT/TI+AI free) | AI trả phí | AI local | Key riêng |
|---|
🚦 Luồng quét (đang chạy / gần đây)
Admin theo dõi mọi luồng quét trong bộ nhớ và dừng luồng của bất kỳ ai (tự làm mới mỗi 3 giây).
| User | Loại | File/Nguồn | Tiến độ | Trạng thái | Bắt đầu |
|---|
📋 Nhật ký kiểm toán
Ghi lại tài khoản nào thực hiện thao tác gì (đăng nhập, quản trị, quét, đổi mật khẩu/key). Chỉ admin xem được.
| Thời gian | Tài khoản | Hành động | Đối tượng | Chi tiết | IP | Kết quả |
|---|
🔑 API token
Cấp token cho hệ thống ngoài (EDR/SIEM) gọi API. Token chỉ hiện một lần lúc tạo — hãy lưu lại ngay; server chỉ giữ bản băm.
| # | Tên | Prefix | Trạng thái | Tạo bởi | Tạo lúc | Dùng gần nhất | Lượt gọi |
|---|
📖 Danh mục API Detect
Xác thực mọi API: header Authorization: Bearer <token> hoặc X-API-Key: <token>. Mỗi API dưới đây có ví dụ POST request, HTTP response, curl và ô thử nhanh (dùng phiên admin).
🔗 Proxy API — OpenAI Compatible
Gateway trung gian đến secagi deepseek-v4-flash. Client bên ngoài gọi VPS như 1 OpenAI endpoint — VPS chuyển tiếp đến secagi.
Endpoints
| Method | Path | Mô tả |
|---|---|---|
GET | /v1/models | Liệt kê model khả dụng |
POST | /v1/chat/completions | Chat completions (OpenAI-compatible) |
Xác thực
Dùng API token (tạo ở phần trên) hoặc PROXY_API_KEY trong .env:
Authorization: Bearer vtapi_YOUR_TOKEN
Model khả dụng
| Model ID | Backend |
|---|---|
deepseek-v4-flash | secagi (Viettel Security) |
gpt-oss | secagi (Viettel Security) |