QueenKM/soc-incident-triage-assistant
GitHub: QueenKM/soc-incident-triage-assistant
一款面向 SOC 的本地事件分级助理,将原始告警转化为结构化摘要与可执行处置建议。
Stars: 0 | Forks: 0
# SOC 事件分级助理
一个面向安全运营团队的项目组合,将原始告警上下文转化为快速、适合招聘者查看的分级体验。
标签:AMSI绕过, Azure Sentinel, CI, Cloudflare, Defender, DInvoke, FTP漏洞扫描, JSON导出, KQL, LLM叙事模式, Markdown导出, MITRE ATT&CK, Python标准库, 事件摘要, 分析师反馈闭环, 分析师工作台, 单元测试, 可重现演示, 告警分析, 处置建议, 威胁检测, 安全编排, 安全运营中心, 开源, 报告导出, 招聘友好, 本地开发, 查询语言, 浏览器UI, 看板丰富, 确定性引擎, 网络映射, 自动化响应, 证据溯源, 调查取证, 逆向工具