TheGhostPacket/cybersim-soc-simulator

GitHub: TheGhostPacket/cybersim-soc-simulator

一个基于纯 Web 技术构建的企业级 SOC 模拟器,用于安全运营与事件响应的实战培训。

Stars: 8 | Forks: 2

# 🏢 CyberSim:企业级 SOC 模拟器 [![实时演示](https://img.shields.io/badge/🚀_Live_Demo-Enterprise_SOC-3b82f6?style=for-the-badge)](https://theghostpacket.github.io/cybersim-soc-simulator/) [![GitHub](https://img.shields.io/badge/GitHub-Repository-181717?style=for-the-badge&logo=github)](https://github.com/TheGhostPacket/cybersim-soc-simulator) [![许可证](https://img.shields.io/badge/License-MIT-green?style=for-the-badge)](LICENSE) ## 🎯 **在线体验:[CyberSim SOC Simulator](https://theghostpacket.github.io/cybersim-soc-simulator/)** ## 📋 概述 **CyberSim** 是一个综合性的安全运营中心 (SOC) 模拟器,提供企业级网络安全事件响应的实践经验。该模拟器旨在模拟真实的 SIEM 平台和 SOC 工作流程,训练用户掌握威胁检测、事件管理和安全分析程序。 ### 🎖️ **特色亮点** 这不仅是一个网络安全演示——它是一个**生产级培训平台**,具备以下特点: - **模拟真实 SOC 运营** - 类似实际企业 SIEM 平台的多面板仪表板 - **教授行业标准程序** - 基于真实的事件响应框架和最佳实践 - **提供实践经验** - 具有逼真场景的交互式事件管理 - **提供专业界面** - SOC 分析师实际使用的企业级 UI - **支持多种场景** - APT 攻击、内部威胁、勒索软件等 ## ✨ 核心功能 ### 🔥 **实时 SOC 仪表板** - **多面板界面** - 包含指标、图表和事件流的专业布局 - **实时威胁监控** - 自动更新的实时安全事件流 - **交互式分析** - 显示威胁活动和攻击向量的动态图表 - **专业指标** - 包括 MTTR、活跃事件和解决率的 KPI ### 🚨 **高级事件管理** - **完整的事件生命周期** - 从检测到解决,包含完整的文档记录 - **基于优先级的分类** - 严重、高、中、低严重性分类 - **详细的调查工具** - IOC、攻击向量、受影响的系统和时间线 - **协作工作流** - 多分析师分配和升级程序 ### 🧠 **教育场景** - **APT 活动模拟** - 具有横向移动的高级持续性威胁 - **勒索软件响应** - 加密检测、遏制和恢复 - **内部威胁检测** - 异常访问模式和数据外泄 - **钓鱼活动分析** - 群发邮件威胁和凭证收集 - **恶意软件调查** - 端点入侵和取证分析 ### 📊 **专业分析** - **实时仪表板** - 实时威胁活动和性能指标 - **交互式图表** - 威胁时间线、攻击向量分析和趋势 - **性能跟踪** - SOC 分析师效率和响应时间指标 - **合规性报告** - 事件文档和审计跟踪生成 ## 🚀 技术栈 ### **前端架构** ``` Pure Web Technologies (No Dependencies) ├── HTML5: Semantic structure and accessibility ├── CSS3: Professional SOC-style dark theme with Grid/Flexbox ├── JavaScript ES6+: Advanced event handling and state management └── Chart.js: Professional data visualization library ``` ### **核心技术实现** - **基于组件的架构** - 模块化仪表板面板和事件管理 - **实时事件模拟** - WebSocket 风格的实时数据流 - **高级状态管理** - 具有持久化数据的复杂应用状态 - **响应式设计** - 适用于所有设备的企业级仪表板 - **性能优化** - 高效的 DOM 操作和内存管理 ## 🎮 用户体验 ### **SOC 分析师工作流** 1. **仪表板概览** - 监控实时安全指标和威胁活动 2. **事件分类** - 审查传入的安全事件并评估严重性 3. **事件创建** - 将高优先级事件转换为受管事件 4. **调查过程** - 分析 IOC、攻击向量和受影响的系统 5. **响应动作** - 执行遏制、调查和解决程序 6. **文档记录** - 完成事件报告和经验教训 ### **学习目标** - **事件响应程序** - 学习行业标准的 IR 方法论 - **威胁分析** - 培养 IOC 分析和攻击归因技能 - **SOC 运营** - 了解企业安全监控和分类 - **工具熟练度** - 体验 SIEM 风格的界面和工作流 - **决策制定** - 练习优先级评估和资源分配 ## 📚 教育价值 ### **行业标准对齐** - **NIST 网络安全框架** - 识别、保护、检测、响应、恢复 - **SANS 事件响应** - 六阶段事件响应方法论 - **MITRE ATT&CK** - 真实的攻击技术和防御映射 - **ISO 27035** - 国际事件管理标准 ### **职业相关性** - **SOC 分析师角色** - 一级/二级分析师的职责和程序 - **事件响应** - IR 团队成员和协调员能力 - **网络安全管理** - SOC 运营和团队领导 - **合规与审计** - 安全事件文档和报告 ## 🛠️ 快速开始 ### **1. 在线体验** 访问 [实时演示](https://theghostpacket.github.io/cybersim-soc-simulator/) 立即体验完整的 SOC 模拟器。 ### **2. 本地部署** ``` # Clone the repository git clone https://github.com/TheGhostPacket/cybersim-soc-simulator.git cd cybersim-soc-simulator # 启动 simulator open index.html # 或者使用本地服务器: python -m http.server 8000 # 导航至:http://localhost:8000 ``` ### **3. 无需任何依赖** - ✅ **纯 Web 技术** - 无需 npm install 或构建过程 - ✅ **单文件应用** - 完整的模拟器集中在一个 HTML 文件中 - ✅ **跨平台** - 可在任何现代 Web 浏览器中运行 - ✅ **支持离线** - 无需互联网连接即可完全正常运行 ## 🎯 功能演示 ### **仪表板概览** - **安全指标** - 实时显示严重告警、活跃事件、响应时间 - **威胁活动图表** - 带有严重性细分的 24 小时安全事件时间线 - **攻击向量分析** - 显示攻击方法分布的饼图 - **实时事件流** - 带有过滤功能的持续更新的安全事件流 ### **事件管理** - **活跃事件面板** - 带有状态指示器的按优先级排序的列表 - **详细调查** - 包含 IOC、时间线和受影响系统的完整事件上下文 - **响应动作** - 调查、升级、遏制和解决的工作流按钮 - **文档工具** - 自动事件日志和报告生成 ### **专业界面元素** - **SOC 风格导航** - 带有仪表板、事件、威胁、分析版块的左侧边栏 - **实时状态栏** - 系统运行状态、活跃事件数、当前时间 - **模态调查窗口** - 具有专业格式的详细事件分析 - **通知系统** - 实时告警和动作确认 ## 🏆 为什么这能让雇主眼前一亮 ### **对于网络安全岗位** - ✅ **深厚的 SOC 知识** - 展示对企业安全运营的理解 - ✅ **事件响应技能** - 展示对 IR 程序和工作流的熟悉程度 - ✅ **工具经验** - 拥有使用 SIEM 风格界面和功能经验 - ✅ **专业的沟通能力** - 事件文档记录和报告技能 ### **对于技术岗位** - ✅ **复杂应用开发** - 高级 JavaScript 和状态管理 - ✅ **专业 UI/UX** - 企业级界面设计和可用性 - ✅ **数据可视化** - 交互式图表和实时数据展示 - ✅ **系统架构** - 模块化、可扩展的应用结构 ### **对于管理/领导岗位** - ✅ **培训开发** - 为网络安全创建了教育技术工具 - ✅ **行业知识** - 了解企业安全运营 - ✅ **创新能力** - 将复杂的技术培训游戏化 - ✅ **实际应用** - 可用于实际团队培训的工具 ## 📈 高级功能 ### **逼真的安全场景** ``` APT Campaign Simulation ├── Initial Compromise: Spear phishing email ├── Reconnaissance: Internal network scanning ├── Lateral Movement: Credential harvesting and privilege escalation ├── Persistence: Backdoor installation and C2 communication └── Exfiltration: Sensitive data theft and covering tracks ``` ### **专业的事件工作流** ``` Event Detection → Triage → Investigation → Containment → Eradication → Recovery → Lessons Learned ``` ### **合规性与报告** - **自动化文档** - 带有时间戳和操作日志的事件报告 - **指标跟踪** - 响应时间、解决率和分析师绩效 - **审计跟踪** - 所有操作和决策的完整记录 - **导出功能** - 事件报告和分析数据 ## 🔧 技术架构 ### **应用结构** ``` cybersim-soc-simulator/ ├── index.html # Complete SOC simulator application ├── README.md # Comprehensive documentation ├── LICENSE # MIT license ├── CONTRIBUTING.md # Contribution guidelines └── .gitignore # Version control exclusions ``` ### **核心组件** - **SOC 仪表板控制器** - 主应用逻辑和状态管理 - **事件管理系统** - 完整的事件生命周期处理 - **事件模拟引擎** - 逼真的安全事件生成 - **图表集成** - 使用 Chart.js 进行专业的数据可视化 - **模态管理** - 调查窗口和详细视图 ### **状态管理** ``` const socState = { currentView: 'overview', incidents: [...], // Active incident objects events: [...], // Security event stream metrics: {...}, // Real-time SOC metrics feedPaused: false // Event stream control }; ``` ## 🚀 部署与集成 ### **GitHub Pages 部署** 自动部署到 GitHub Pages,便于立即访问和演示。 ### **企业集成潜力** - **培训平台** - 企业网络安全教育项目 - **认证准备** - SOC 分析师和事件响应培训 - **团队演练** - 桌面推演和技能评估 - **面试工具** - 网络安全候选人的技术评估 ### **定制选项** - **场景库** - 额外的事件类型和攻击方法 - **品牌集成** - 自定义 Logo、颜色和术语 - **指标定制** - 特定于组织的 KPI 和目标 - **集成 API** - 连接到真实的威胁情报源 ## 📊 性能指标 ### **技术性能** - ⚡ **加载时间**:在标准连接上小于 2 秒 - 📱 **移动端响应式**:针对平板电脑和移动设备进行了优化 - 🖥️ **浏览器支持**:所有现代浏览器(Chrome、Firefox、Safari、Edge) - 💾 **内存高效**:运行期间内存占用小于 50MB ### **教育效果** - 🎯 **逼真场景**:基于实际的事件响应案例 - 📈 **技能发展**:涵盖完整的 SOC 分析师能力 - 🏆 **行业相关**:与当前的网络安全框架保持一致 - 💼 **职业就绪**:为用户迎接企业 SOC 岗位做好准备 ## 📄 许可证 该项目基于 MIT 许可证授权 - 有关详细信息,请参阅 [LICENSE](LICENSE) 文件。 **鼓励教育用途** - 免费用于培训、教育和专业发展。 ## 👤 关于开发者 由 **TheGhostPacket** 创建 - 有志成为网络安全分析师及全栈开发者 - 🌐 **作品集**:[theghostpacket.github.io](https://theghostpacket.github.io) - 📧 **邮箱**:contact@theghostpacket.com - 🐙 **GitHub**:[@TheGhostPacket](https://github.com/TheGhostPacket) ## 🏅 综合网络安全作品集的一部分 此 SOC 模拟器是完整网络安全项目作品集中的旗舰项目: - 🏴‍☠️ **[红队对抗蓝队:网络靶场](https://github.com/TheGhostPacket/red-blue-cyber-range)** - 交互式网络攻防模拟 - 🔓 **[哈希破解教育平台](https://github.com/TheGhostPacket/hash-cracker)** - 密码学学习工具 - 🕵️ **[企业级 AI 钓鱼检测器](https://github.com/TheGhostPacket/enterprise-phishing-detector)** - 基于 ML 的威胁检测 - 🛡️ **[网络安全分析仪表板](https://github.com/TheGhostPacket/cybersecurity-analytics-dashboard)** - 日志分析与监控 - 🎮 **[恶意软件防御游戏](https://github.com/TheGhostPacket/malware-defense-game)** - 寓教于乐的安全游戏 ## 🎯 准备好体验企业级 SOC 运营了吗? ### **[🚀 启动 CyberSim SOC Simulator](https://theghostpacket.github.io/cybersim-soc-simulator/)** *体验作为一名 SOC 分析师,保护企业网络免受高级网络威胁的感受。* ⭐ **觉得这个工具对网络安全培训有帮助吗?请点个 Star!** ⭐ [![在 GitHub 上点赞](https://img.shields.io/github/stars/TheGhostPacket/cybersim-soc-simulator?style=social)](https://github.com/TheGhostPacket/cybersim-soc-simulator)
标签:后端开发, 安全培训, 安全运营中心, 库, 应急响应, 网络安全, 网络映射, 隐私保护