mjzero0/security-monitoring-threat-detection

GitHub: mjzero0/security-monitoring-threat-detection

一个基于 Python 的轻量级安全监控项目,通过规则匹配分析日志文件来检测登录异常、暴力破解、可疑命令执行等威胁活动。

Stars: 0 | Forks: 0

# 安全监控与威胁检测系统 一个简单的基于 Python 的安全监控项目,它使用基于规则的检测来分析日志文件并检测可疑活动。 ## 功能 - 检测重复的登录失败尝试 - 标记可能的暴力破解攻击 - 检测非工作时间的成功登录 - 标记未经授权的管理员访问尝试 - 检测可疑的命令执行 - 在终端中生成简单的安全报告 ## 使用的技术 - Python - 正则表达式 - 基础日志分析 - 基于规则的检测逻辑 ## 工作原理 程序会读取一个示例日志文件,并根据基本安全规则检查每条日志记录。如果发现可疑活动,它将生成一个包含严重级别和描述的警报。 ## 如何运行 ``` python3 main.py ```
标签:AMSI绕过, Python, 云计算, 威胁检测, 无后门, 规则引擎, 逆向工具