mwilco03/SuriCraft
GitHub: mwilco03/SuriCraft
为ICS/OT协议提供可视化的Suricata规则管理和构建工具,简化工控安全检测规则的编写、验证和部署流程。
Stars: 0 | Forks: 0
# SuriCraft
OT 检测规则编写 SPA。为 ICS 协议(Modbus、DNP3、CIP、S7Comm、GE-SRTP)管理 Suricata 规则,根据已记录的数据流图对其进行验证,并导出通用的 Suricata 捆绑包(规则 + include overlay + threshold 配置)。
静态页面,通过 CDN 引入 React,无需构建步骤。从 `main` 分支发布至 GitHub Pages。
- 完整概述请参阅 `docs/README.md`。
- 访问模型(目标、操作员/工程/对等白名单、严重性、阈值)请参阅 `docs/how-this-works.md`。
- 托管您自己的副本请参阅 `docs/deploying-on-github-pages.md`。
- 如何将捆绑包部署到任何 Suricata 安装环境请参阅 `docs/suricata-deployment.md`。
- 添加或编辑检测规则请参阅 `docs/catalog-schema.md`。
- 在将输出结果用于生产环境之前,请参阅 `docs/known-limitations.md`。
- 已计划和明确排除在外的范围请参阅 `docs/roadmap.md`。
- GE-SRTP 取证以及其他 OT 协议调查(包含每个协议的 ICSNPP / Wireshark / Suricata 覆盖状态)请参阅 `docs/protocol-survey.md`。
缺陷 / 功能请求:[提交 issue](https://github.com/mwilco03/SuriCraft/issues)。
许可证:MIT。
标签:AMSI绕过, CIP, DNP3, GE-SRTP, GitHub Pages, ICS, NTLM Relay, OT安全, PKINIT, React, SCADA安全, Suricata, Syscalls, 云计算, 单页应用, 威胁检测, 工业控制系统, 工控协议, 工控安全, 数据可视化, 数据流验证, 现代安全运营, 网络安全, 自定义脚本, 规则引擎, 规则生成器, 规则管理, 隐私保护, 静态网页