AkshatPadhye/SOC-Threat-Detector
GitHub: AkshatPadhye/SOC-Threat-Detector
一个基于 Flask 和 Chart.js 的 SOC 威胁情报仪表盘,用于模拟安全运营中心的事件监控、威胁分析与 MITRE ATT&CK 映射。
Stars: 0 | Forks: 0
SOC 威胁情报仪表盘
🚀 项目概述
SOC 威胁情报仪表盘是一个高级网络安全监控仪表盘,使用 Python Flask、HTML、CSS、JavaScript 和 Chart.js 开发。
该项目模拟了一个真实的 安全运营中心 (SOC) 环境,安全分析师可以在其中实时监控、分析和调查可疑活动、恶意 IP 和网络威胁。
该仪表盘提供:
实时事件监控
威胁严重性分析
风险评分可视化
MITRE ATT&CK 映射
交互式威胁情报
安全分析图表
事件导出功能
基于 IP 的威胁调查
🔥 功能特性
✅ 实时事件监控
持续从后端 API 获取事件并进行实时显示。
✅ 风险评分分析图
使用动态柱状图可视化攻击风险评分。
✅ 严重程度分布图
使用圆环图展示 高 / 中 / 低 威胁分布。
✅ IP 威胁情报
分析可疑 IP 地址,包含:
警报总数
威胁级别
MITRE ATT&CK 技术
风险百分比
✅ MITRE ATT&CK 集成
将警报映射至:
技术
战术
ATT&CK 框架类别
✅ 威胁时间线
展示每个事件的攻击进展时间线。
✅ 实时搜索过滤
使用以下条件搜索事件:
IP 地址
警报类型
MITRE 技术
✅ 导出事件数据
将事件下载为 JSON 报告。
✅ 专业 SOC UI
现代网络安全主题仪表盘,包含:
暗色模式 UI
响应式布局
悬停效果
动画卡片
实时更新
🛠 使用的技术
技术 用途
Python 后端
Flask API 服务器
HTML5 前端结构
CSS3 样式
JavaScript 仪表盘逻辑
Chart.js 图表可视化


标签:Beacon Object File, Chart.js, Cloudflare, CMS安全, CSS3, HTML5, IP 地址批量处理, IP威胁分析, JavaScript, MITRE ATT&CK, Python Flask, Syscall, Web开发, 后端开发, 威胁分析仪表盘, 威胁情报, 安全事件监控, 安全大屏, 安全报告导出, 安全数据可视化, 安全运营中心, 实时安全监控, 开发者工具, 数据可视化, 无线安全, 深度包检测, 网络威胁监控, 网络安全, 网络安全分析, 网络安全审计, 网络映射, 逆向工具, 隐私保护