mjzero0/security-monitoring-threat-detection
GitHub: mjzero0/security-monitoring-threat-detection
一个基于 Python 的轻量级安全监控项目,通过规则匹配分析日志文件来检测登录异常、暴力破解、可疑命令执行等威胁活动。
Stars: 0 | Forks: 0
# 安全监控与威胁检测系统
一个简单的基于 Python 的安全监控项目,它使用基于规则的检测来分析日志文件并检测可疑活动。
## 功能
- 检测重复的登录失败尝试
- 标记可能的暴力破解攻击
- 检测非工作时间的成功登录
- 标记未经授权的管理员访问尝试
- 检测可疑的命令执行
- 在终端中生成简单的安全报告
## 使用的技术
- Python
- 正则表达式
- 基础日志分析
- 基于规则的检测逻辑
## 工作原理
程序会读取一个示例日志文件,并根据基本安全规则检查每条日志记录。如果发现可疑活动,它将生成一个包含严重级别和描述的警报。
## 如何运行
```
python3 main.py
```
标签:AMSI绕过, Python, 云计算, 威胁检测, 无后门, 规则引擎, 逆向工具