TheGhostPacket/cybersim-soc-simulator
GitHub: TheGhostPacket/cybersim-soc-simulator
一个基于纯 Web 技术构建的企业级 SOC 模拟器,用于安全运营与事件响应的实战培训。
Stars: 8 | Forks: 2
# 🏢 CyberSim:企业级 SOC 模拟器
[](https://theghostpacket.github.io/cybersim-soc-simulator/)
[](https://github.com/TheGhostPacket/cybersim-soc-simulator)
[](LICENSE)
## 🎯 **在线体验:[CyberSim SOC Simulator](https://theghostpacket.github.io/cybersim-soc-simulator/)**
## 📋 概述
**CyberSim** 是一个综合性的安全运营中心 (SOC) 模拟器,提供企业级网络安全事件响应的实践经验。该模拟器旨在模拟真实的 SIEM 平台和 SOC 工作流程,训练用户掌握威胁检测、事件管理和安全分析程序。
### 🎖️ **特色亮点**
这不仅是一个网络安全演示——它是一个**生产级培训平台**,具备以下特点:
- **模拟真实 SOC 运营** - 类似实际企业 SIEM 平台的多面板仪表板
- **教授行业标准程序** - 基于真实的事件响应框架和最佳实践
- **提供实践经验** - 具有逼真场景的交互式事件管理
- **提供专业界面** - SOC 分析师实际使用的企业级 UI
- **支持多种场景** - APT 攻击、内部威胁、勒索软件等
## ✨ 核心功能
### 🔥 **实时 SOC 仪表板**
- **多面板界面** - 包含指标、图表和事件流的专业布局
- **实时威胁监控** - 自动更新的实时安全事件流
- **交互式分析** - 显示威胁活动和攻击向量的动态图表
- **专业指标** - 包括 MTTR、活跃事件和解决率的 KPI
### 🚨 **高级事件管理**
- **完整的事件生命周期** - 从检测到解决,包含完整的文档记录
- **基于优先级的分类** - 严重、高、中、低严重性分类
- **详细的调查工具** - IOC、攻击向量、受影响的系统和时间线
- **协作工作流** - 多分析师分配和升级程序
### 🧠 **教育场景**
- **APT 活动模拟** - 具有横向移动的高级持续性威胁
- **勒索软件响应** - 加密检测、遏制和恢复
- **内部威胁检测** - 异常访问模式和数据外泄
- **钓鱼活动分析** - 群发邮件威胁和凭证收集
- **恶意软件调查** - 端点入侵和取证分析
### 📊 **专业分析**
- **实时仪表板** - 实时威胁活动和性能指标
- **交互式图表** - 威胁时间线、攻击向量分析和趋势
- **性能跟踪** - SOC 分析师效率和响应时间指标
- **合规性报告** - 事件文档和审计跟踪生成
## 🚀 技术栈
### **前端架构**
```
Pure Web Technologies (No Dependencies)
├── HTML5: Semantic structure and accessibility
├── CSS3: Professional SOC-style dark theme with Grid/Flexbox
├── JavaScript ES6+: Advanced event handling and state management
└── Chart.js: Professional data visualization library
```
### **核心技术实现**
- **基于组件的架构** - 模块化仪表板面板和事件管理
- **实时事件模拟** - WebSocket 风格的实时数据流
- **高级状态管理** - 具有持久化数据的复杂应用状态
- **响应式设计** - 适用于所有设备的企业级仪表板
- **性能优化** - 高效的 DOM 操作和内存管理
## 🎮 用户体验
### **SOC 分析师工作流**
1. **仪表板概览** - 监控实时安全指标和威胁活动
2. **事件分类** - 审查传入的安全事件并评估严重性
3. **事件创建** - 将高优先级事件转换为受管事件
4. **调查过程** - 分析 IOC、攻击向量和受影响的系统
5. **响应动作** - 执行遏制、调查和解决程序
6. **文档记录** - 完成事件报告和经验教训
### **学习目标**
- **事件响应程序** - 学习行业标准的 IR 方法论
- **威胁分析** - 培养 IOC 分析和攻击归因技能
- **SOC 运营** - 了解企业安全监控和分类
- **工具熟练度** - 体验 SIEM 风格的界面和工作流
- **决策制定** - 练习优先级评估和资源分配
## 📚 教育价值
### **行业标准对齐**
- **NIST 网络安全框架** - 识别、保护、检测、响应、恢复
- **SANS 事件响应** - 六阶段事件响应方法论
- **MITRE ATT&CK** - 真实的攻击技术和防御映射
- **ISO 27035** - 国际事件管理标准
### **职业相关性**
- **SOC 分析师角色** - 一级/二级分析师的职责和程序
- **事件响应** - IR 团队成员和协调员能力
- **网络安全管理** - SOC 运营和团队领导
- **合规与审计** - 安全事件文档和报告
## 🛠️ 快速开始
### **1. 在线体验**
访问 [实时演示](https://theghostpacket.github.io/cybersim-soc-simulator/) 立即体验完整的 SOC 模拟器。
### **2. 本地部署**
```
# Clone the repository
git clone https://github.com/TheGhostPacket/cybersim-soc-simulator.git
cd cybersim-soc-simulator
# 启动 simulator
open index.html
# 或者使用本地服务器:
python -m http.server 8000
# 导航至:http://localhost:8000
```
### **3. 无需任何依赖**
- ✅ **纯 Web 技术** - 无需 npm install 或构建过程
- ✅ **单文件应用** - 完整的模拟器集中在一个 HTML 文件中
- ✅ **跨平台** - 可在任何现代 Web 浏览器中运行
- ✅ **支持离线** - 无需互联网连接即可完全正常运行
## 🎯 功能演示
### **仪表板概览**
- **安全指标** - 实时显示严重告警、活跃事件、响应时间
- **威胁活动图表** - 带有严重性细分的 24 小时安全事件时间线
- **攻击向量分析** - 显示攻击方法分布的饼图
- **实时事件流** - 带有过滤功能的持续更新的安全事件流
### **事件管理**
- **活跃事件面板** - 带有状态指示器的按优先级排序的列表
- **详细调查** - 包含 IOC、时间线和受影响系统的完整事件上下文
- **响应动作** - 调查、升级、遏制和解决的工作流按钮
- **文档工具** - 自动事件日志和报告生成
### **专业界面元素**
- **SOC 风格导航** - 带有仪表板、事件、威胁、分析版块的左侧边栏
- **实时状态栏** - 系统运行状态、活跃事件数、当前时间
- **模态调查窗口** - 具有专业格式的详细事件分析
- **通知系统** - 实时告警和动作确认
## 🏆 为什么这能让雇主眼前一亮
### **对于网络安全岗位**
- ✅ **深厚的 SOC 知识** - 展示对企业安全运营的理解
- ✅ **事件响应技能** - 展示对 IR 程序和工作流的熟悉程度
- ✅ **工具经验** - 拥有使用 SIEM 风格界面和功能经验
- ✅ **专业的沟通能力** - 事件文档记录和报告技能
### **对于技术岗位**
- ✅ **复杂应用开发** - 高级 JavaScript 和状态管理
- ✅ **专业 UI/UX** - 企业级界面设计和可用性
- ✅ **数据可视化** - 交互式图表和实时数据展示
- ✅ **系统架构** - 模块化、可扩展的应用结构
### **对于管理/领导岗位**
- ✅ **培训开发** - 为网络安全创建了教育技术工具
- ✅ **行业知识** - 了解企业安全运营
- ✅ **创新能力** - 将复杂的技术培训游戏化
- ✅ **实际应用** - 可用于实际团队培训的工具
## 📈 高级功能
### **逼真的安全场景**
```
APT Campaign Simulation
├── Initial Compromise: Spear phishing email
├── Reconnaissance: Internal network scanning
├── Lateral Movement: Credential harvesting and privilege escalation
├── Persistence: Backdoor installation and C2 communication
└── Exfiltration: Sensitive data theft and covering tracks
```
### **专业的事件工作流**
```
Event Detection → Triage → Investigation → Containment → Eradication → Recovery → Lessons Learned
```
### **合规性与报告**
- **自动化文档** - 带有时间戳和操作日志的事件报告
- **指标跟踪** - 响应时间、解决率和分析师绩效
- **审计跟踪** - 所有操作和决策的完整记录
- **导出功能** - 事件报告和分析数据
## 🔧 技术架构
### **应用结构**
```
cybersim-soc-simulator/
├── index.html # Complete SOC simulator application
├── README.md # Comprehensive documentation
├── LICENSE # MIT license
├── CONTRIBUTING.md # Contribution guidelines
└── .gitignore # Version control exclusions
```
### **核心组件**
- **SOC 仪表板控制器** - 主应用逻辑和状态管理
- **事件管理系统** - 完整的事件生命周期处理
- **事件模拟引擎** - 逼真的安全事件生成
- **图表集成** - 使用 Chart.js 进行专业的数据可视化
- **模态管理** - 调查窗口和详细视图
### **状态管理**
```
const socState = {
currentView: 'overview',
incidents: [...], // Active incident objects
events: [...], // Security event stream
metrics: {...}, // Real-time SOC metrics
feedPaused: false // Event stream control
};
```
## 🚀 部署与集成
### **GitHub Pages 部署**
自动部署到 GitHub Pages,便于立即访问和演示。
### **企业集成潜力**
- **培训平台** - 企业网络安全教育项目
- **认证准备** - SOC 分析师和事件响应培训
- **团队演练** - 桌面推演和技能评估
- **面试工具** - 网络安全候选人的技术评估
### **定制选项**
- **场景库** - 额外的事件类型和攻击方法
- **品牌集成** - 自定义 Logo、颜色和术语
- **指标定制** - 特定于组织的 KPI 和目标
- **集成 API** - 连接到真实的威胁情报源
## 📊 性能指标
### **技术性能**
- ⚡ **加载时间**:在标准连接上小于 2 秒
- 📱 **移动端响应式**:针对平板电脑和移动设备进行了优化
- 🖥️ **浏览器支持**:所有现代浏览器(Chrome、Firefox、Safari、Edge)
- 💾 **内存高效**:运行期间内存占用小于 50MB
### **教育效果**
- 🎯 **逼真场景**:基于实际的事件响应案例
- 📈 **技能发展**:涵盖完整的 SOC 分析师能力
- 🏆 **行业相关**:与当前的网络安全框架保持一致
- 💼 **职业就绪**:为用户迎接企业 SOC 岗位做好准备
## 📄 许可证
该项目基于 MIT 许可证授权 - 有关详细信息,请参阅 [LICENSE](LICENSE) 文件。
**鼓励教育用途** - 免费用于培训、教育和专业发展。
## 👤 关于开发者
由 **TheGhostPacket** 创建 - 有志成为网络安全分析师及全栈开发者
- 🌐 **作品集**:[theghostpacket.github.io](https://theghostpacket.github.io)
- 📧 **邮箱**:contact@theghostpacket.com
- 🐙 **GitHub**:[@TheGhostPacket](https://github.com/TheGhostPacket)
## 🏅 综合网络安全作品集的一部分
此 SOC 模拟器是完整网络安全项目作品集中的旗舰项目:
- 🏴☠️ **[红队对抗蓝队:网络靶场](https://github.com/TheGhostPacket/red-blue-cyber-range)** - 交互式网络攻防模拟
- 🔓 **[哈希破解教育平台](https://github.com/TheGhostPacket/hash-cracker)** - 密码学学习工具
- 🕵️ **[企业级 AI 钓鱼检测器](https://github.com/TheGhostPacket/enterprise-phishing-detector)** - 基于 ML 的威胁检测
- 🛡️ **[网络安全分析仪表板](https://github.com/TheGhostPacket/cybersecurity-analytics-dashboard)** - 日志分析与监控
- 🎮 **[恶意软件防御游戏](https://github.com/TheGhostPacket/malware-defense-game)** - 寓教于乐的安全游戏
## 🎯 准备好体验企业级 SOC 运营了吗?
### **[🚀 启动 CyberSim SOC Simulator](https://theghostpacket.github.io/cybersim-soc-simulator/)**
*体验作为一名 SOC 分析师,保护企业网络免受高级网络威胁的感受。*
⭐ **觉得这个工具对网络安全培训有帮助吗?请点个 Star!** ⭐
[](https://github.com/TheGhostPacket/cybersim-soc-simulator)
标签:后端开发, 安全培训, 安全运营中心, 库, 应急响应, 网络安全, 网络映射, 隐私保护