yuvashree031/Cloud-Intrusion-Detection-System

GitHub: yuvashree031/Cloud-Intrusion-Detection-System

Cloud IDS 是一个基于 Flask 的 AWS 云入侵检测系统,通过分析 CloudTrail 日志和 IAM 数据实时检测云端安全威胁并提供 Web 可视化告警。

Stars: 0 | Forks: 0

# Cloud IDS — 云入侵检测系统 Cloud IDS 是一个基于 Web 的入侵检测系统,旨在监控 AWS 云环境。它利用 AWS CloudTrail 日志和 IAM 服务来检测实时的安全威胁,例如暴力破解攻击、权限提升、未经授权的资源创建以及合规性违规。该应用程序提供了一个友好的用户仪表盘,具备实时告警、威胁评分和手动扫描功能,使管理员能够主动保护其云基础设施。 ## 截图 ### 🔹 仪表盘 ![仪表盘](https://static.pigsec.cn/wp-content/uploads/repos/cas/ef/ef217873836aa5b54b94d78ecd2c9239d95ff539e437e5c0918a9052342f936c.png) ### 🔹 运行安全扫描 ![扫描](https://static.pigsec.cn/wp-content/uploads/repos/cas/ca/ca558aa26240b8f165fb57d17808b15714253dced9676ccb2a7c831631574d63.png) ### 🔹 安全威胁 ![威胁](https://static.pigsec.cn/wp-content/uploads/repos/cas/56/56f72af340c366ac6beb88f58305dbd35db6527a362ee7282ff5495fa1df7e2e.png) ### 🔹 日志 ![日志](https://static.pigsec.cn/wp-content/uploads/repos/cas/a8/a8c2eb848229ff8a92abba7142b2d873c2d28641f554c358f4ec41d99e8015b4.png) ### 🔹 Root 登录告警 ![Root](https://static.pigsec.cn/wp-content/uploads/repos/cas/79/79407b1166fc48d02d6ec810f571e16b509ee84f672a70f2ac5e2ffc77aaabab.png) ### 🔹 IAM 用户 ![IAM](https://static.pigsec.cn/wp-content/uploads/repos/cas/fa/fa154352eb80321ded3a0d2cfd24cd56bed671a61522f7f2c4c4106a16ed547e.png) ### 🔹 EC2 实例 ![EC2](https://static.pigsec.cn/wp-content/uploads/repos/cas/eb/ebcc1af921cad9e425107ab396d0f211d8a6a9e8154c3aafda3b5c9d1e264e21.png) ### 🔹 S3 存储桶 ![S3](https://static.pigsec.cn/wp-content/uploads/repos/cas/20/20bde5c2c57b5c6bcd6698a5fcf7ce9419d32a960a96051585c3e79610efe220.png) ### 🔹 图表分析 ![Graph1](https://static.pigsec.cn/wp-content/uploads/repos/cas/d8/d8286c8a166258daa4d5fe90705a900ddae77e7c4a5475f2cbfbae5d6b0d575b.png) ![Graph2](https://static.pigsec.cn/wp-content/uploads/repos/cas/54/54d1bfe907af4e0e4f98ffe205a6a0300914b7eac32559a90dc590f4f653ec01.png) ![Graph3](https://static.pigsec.cn/wp-content/uploads/repos/cas/f4/f4f85a1a79a3ce81ea26a30311f7c831403b506f87f4cecce5545d7ba63b734b.png) ## 设置 ### 1. 克隆仓库 ``` git clone cd cloud-ids ``` ### 2. 安装依赖项 ``` pip install -r requirements.txt ``` ### 3. 配置环境变量 在项目根目录下创建一个 `.env` 文件: ``` AWS_ACCESS_KEY_ID=your_access_key AWS_SECRET_ACCESS_KEY=your_secret_key AWS_REGION=ap-south-1 ``` ### 4. 运行应用程序 ``` python app.py ``` ### 5. 打开仪表盘 在浏览器中访问 [http://localhost:5000](http://localhost:5000)。 ## 演示模式 如果要在没有 AWS 凭证的情况下运行,请在您的 `.env` 文件中设置以下内容: ``` DEMO_MODE=true ``` 这将使用模拟数据填充仪表盘,以便进行评估和测试。 ## 所需的 AWS 权限 将以下 IAM 策略附加到 Cloud IDS 使用的用户或角色: ``` { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "cloudtrail:LookupEvents", "s3:ListAllMyBuckets", "s3:GetBucketAcl", "s3:GetBucketPolicy", "ec2:DescribeInstances", "ec2:DescribeSecurityGroups", "iam:ListUsers", "iam:ListRoles", "iam:GetUser" ], "Resource": "*" } ] } ``` ## 威胁检测规则 | 规则 ID | 威胁 | 严重性 | |---------|--------|----------| | T001 | 暴力破解登录 | 高 | | T002 | Root 账号登录 | 严重 | | T003 | 安全组被删除 | 高 | | T004 | CloudTrail 日志记录已停止 | 严重 | | T005 | 新建 IAM 用户 | 中 | | T006 | 权限提升 | 高 | | T007 | 异常区域的 EC2 | 中 | | T008 | 过度授权的角色 | 高 | | T009 | 新建 EC2 实例 | 低 | | T010 | 新建 S3 存储桶 | 低 | | T011 | 未启用 MFA | 高 | ## 技术栈 | 组件 | 技术 | |-----------|------------| | 后端框架 | Flask, Flask-SocketIO | | AWS 集成 | boto3 (AWS SDK for Python) | | 异常检测 | scikit-learn | | 实时告警 | 通过 Flask-SocketIO 的 WebSockets | | 前端 | HTML, CSS, JavaScript | | 环境配置 | python-dotenv | ## 项目结构 ``` cloud-ids/ ├── app.py # Main application entry point ├── requirements.txt # Python dependencies ├── .env # Environment variables (not committed) ├── templates/ # HTML dashboard templates ├── static/ # CSS, JS, and static assets └── Screenshots/ # Dashboard screenshots ``` ## 系统要求 **软件** - 操作系统:Windows 10+、macOS 10.14+ 或 Ubuntu 18.04+ - Python:3.8 或更高版本 - 包管理器:pip(Python 3.4+ 自带) - 网络浏览器:Chrome、Firefox 或 Edge **硬件** - 处理器:1 GHz 双核 CPU 或更高 - 内存:最低 2 GB(推荐 4 GB) - 存储:500 MB 可用磁盘空间 - 网络:稳定的互联网连接(AWS API 调用必需) ## 许可证 本项目仅供学术和研究目的使用。
标签:AMSI绕过, AWS监控, Python, 入侵检测系统, 多模态安全, 威胁检测, 安全态势感知, 安全数据湖, 数据可视化, 无后门, 时间线生成, 红队行动, 逆向工具