snehal-pawar19/soc-log-analyzer

GitHub: snehal-pawar19/soc-log-analyzer

一个基于 Python 的迷你 SOC 实验工具,用于解析 Windows 安全事件日志、按规则检测威胁并自动生成事件报告。

Stars: 0 | Forks: 0

# 🔐 SOC Log Analyzer — 迷你家庭实验室 一个基于 Python 的安全运营中心 (SOC) 模拟工具, 用于分析 Windows 安全事件日志,检测威胁, 根据严重程度对告警进行分类,并自动生成事件报告。 旨在模拟真实世界中的 SOC 分析师工作流程。 ## 🎯 功能 - ✅ 暴力破解攻击检测 (Event ID 4625) - ✅ 非工作时间登录检测 - ✅ 外部 IP 访问告警 - ✅ 特权凭证使用 (Event ID 4648) - ✅ 自动生成事件报告 (JSON) - ✅ PowerShell 端点调查脚本 ## 🛠️ 技术栈 - Python 3.x - Pandas - PowerShell - Windows 事件日志分析 ## 📁 项目结构 soc-log-analyzer/ ├── logs/ # 示例安全日志数据 ├── analyzer/ # Python 检测引擎 ├── powershell/ # 端点调查脚本 ├── reports/ # 自动生成的事件报告 └── docs/ # 书面事件报告 ## 🚀 运行方式 # 1. 安装依赖 pip install -r requirements.txt # 2. 运行分析器 python analyzer/log_analyzer.py # 3. 查看生成的报告 cat reports/incident_report.json ## 🔍 检测规则 | 规则 | Event ID | 严重程度 | |------|----------|----------| | 暴力破解攻击 | 4625 | CRITICAL | | 非工作时间登录 | 4624 | HIGH | | 外部 IP 访问 | 4624 | HIGH | | 特权凭证使用 | 4648 | MEDIUM | ## 📄 示例事件报告 请参阅 `/docs/incident_report.md`,查看基于检测到的告警生成的完整书面事件报告。 ## 👤 作者 Snehal Pawar — 网络安全爱好者 LinkedIn: https://www.linkedin.com/in/snehal-pawar-0884b1278
标签:AI合规, IPv6, PowerShell, Python, SI, 安全运营, 扫描框架, 无后门, 红队行动, 自动化响应, 逆向工具