snehal-pawar19/soc-log-analyzer
GitHub: snehal-pawar19/soc-log-analyzer
一个基于 Python 的迷你 SOC 实验工具,用于解析 Windows 安全事件日志、按规则检测威胁并自动生成事件报告。
Stars: 0 | Forks: 0
# 🔐 SOC Log Analyzer — 迷你家庭实验室
一个基于 Python 的安全运营中心 (SOC) 模拟工具,
用于分析 Windows 安全事件日志,检测威胁,
根据严重程度对告警进行分类,并自动生成事件报告。
旨在模拟真实世界中的 SOC 分析师工作流程。
## 🎯 功能
- ✅ 暴力破解攻击检测 (Event ID 4625)
- ✅ 非工作时间登录检测
- ✅ 外部 IP 访问告警
- ✅ 特权凭证使用 (Event ID 4648)
- ✅ 自动生成事件报告 (JSON)
- ✅ PowerShell 端点调查脚本
## 🛠️ 技术栈
- Python 3.x
- Pandas
- PowerShell
- Windows 事件日志分析
## 📁 项目结构
soc-log-analyzer/
├── logs/ # 示例安全日志数据
├── analyzer/ # Python 检测引擎
├── powershell/ # 端点调查脚本
├── reports/ # 自动生成的事件报告
└── docs/ # 书面事件报告
## 🚀 运行方式
# 1. 安装依赖
pip install -r requirements.txt
# 2. 运行分析器
python analyzer/log_analyzer.py
# 3. 查看生成的报告
cat reports/incident_report.json
## 🔍 检测规则
| 规则 | Event ID | 严重程度 |
|------|----------|----------|
| 暴力破解攻击 | 4625 | CRITICAL |
| 非工作时间登录 | 4624 | HIGH |
| 外部 IP 访问 | 4624 | HIGH |
| 特权凭证使用 | 4648 | MEDIUM |
## 📄 示例事件报告
请参阅 `/docs/incident_report.md`,查看基于检测到的告警生成的完整书面事件报告。
## 👤 作者
Snehal Pawar — 网络安全爱好者
LinkedIn: https://www.linkedin.com/in/snehal-pawar-0884b1278
标签:AI合规, IPv6, PowerShell, Python, SI, 安全运营, 扫描框架, 无后门, 红队行动, 自动化响应, 逆向工具