ikpeasonim/secure-vehicle-api-zero-trust

GitHub: ikpeasonim/secure-vehicle-api-zero-trust

以车辆 API 为场景的零信任 SOC 模拟平台,演示检测工程、威胁狩猎、SOAR 自动化等现代安全运营全流程。

Stars: 0 | Forks: 1

# 🚗 Secure Vehicle API:零信任安全运营平台 ![Python](https://img.shields.io/badge/Python-3.12-blue) ![Flask](https://img.shields.io/badge/Flask-API-green) ![Security](https://img.shields.io/badge/Security-Zero%20Trust-red) ![SOC](https://img.shields.io/badge/SOC-Simulation-orange) ![License](https://img.shields.io/badge/License-MIT-yellow) ## 执行摘要 Secure Vehicle API:零信任安全运营平台是一个网络安全工程项目,展示了一个存在漏洞的车辆控制 API 如何演变为一个符合零信任理念的安全运营生态系统。 该项目经历了二十个安全阶段,共同展示了零信任架构的实施过程,涵盖 Detection Engineering、Threat Hunting、Incident Response、Threat Intelligence、SOAR 自动化、Identity Security、Cloud Security、Kubernetes Security、Endpoint Detection and Response (EDR)、Purple Team Operations 以及 AI 辅助的 SOC 工作流。 以车辆 API 作为攻击面,该平台演示了现代安全团队如何在不断发展的企业环境中实施分层防御控制、持续监控、威胁检测、自动化响应和安全分析。 本仓库作为网络安全工程和 SOC 模拟平台,用于演示现代防御性安全运营、安全架构和零信任原则,而不是一个生产级的车辆控制系统。 ## 架构 ``` flowchart TD A[🚗 Vehicle API] A --> B[🔐 Authentication] B --> C[🛡️ Authorization] C --> D[🧠 Detection Engineering] C --> E[🕵️ Threat Intelligence] C --> F[🎯 Threat Hunting] D --> G[⚙️ SOAR Automation] E --> G F --> G E --> D F --> D G --> H[🚨 Incident Response] H --> I[📊 Executive Reporting] I --> J[📡 SOC Dashboard] J --> D J --> F ``` ## 文档 | 文档 | 链接 | | --------------------------- | -------------------------------------------------- | | 安全工程报告 | [查看报告](docs/SECURITY_ENGINEERING_REPORT.md) | | 零信任成熟度矩阵 | [查看矩阵](docs/ZERO_TRUST_MATURITY_MATRIX.md) | | MITRE ATT&CK 映射 | [查看映射](docs/MITRE_MAPPING.md) | | 安全策略 | [查看策略](SECURITY.md) | | 项目许可证 | [查看许可证](LICENSE) | ## 文档结构 ``` flowchart TD ROOT[📁 docs] ROOT --> A[📄 Security Engineering Report] ROOT --> B[📄 Zero Trust Maturity Matrix] ROOT --> C[📄 MITRE ATT&CK Mapping] ``` ## 零信任验证 | 能力 | 状态 | |------------|---------| | 身份验证 | 完成 | | 授权 | 完成 | | 最小权限 | 完成 | | 威胁检测 | 完成 | | Threat Hunting | 完成 | | Incident Response | 完成 | | 身份联合 | 完成 | | 持续验证 | 计划中 | | 设备信任 | 计划中 | | MFA | 计划中 | | OAuth2/OIDC | 计划中 | ## 核心功能 ### 零信任安全控制 - API 身份验证 - 基于角色的授权 - 最小权限强制执行 - 身份联合 - 安全策略验证 ### 安全运营 - Detection Engineering - Threat Hunting - Incident Response - SOAR 自动化 - 高管报告 ### 高级分析 - Threat Intelligence 关联 - 机器学习异常检测 - 攻击路径分析 - 攻击热力图生成 - 安全指标引擎 ### 现代安全平台 - Cloud Security 模拟 - Kubernetes 安全控制 - Endpoint Detection & Response 模拟 - Purple Team Operations - AI SOC 分析师 ## 阶段进展 | 阶段 | 能力 | |---------|---------| | 阶段 01 | 存在漏洞的车辆 API | | 阶段 02 | 身份验证 | | 阶段 03 | 授权 | | 阶段 04 | SIEM 检测 | | 阶段 05 | Detection Engineering | | 阶段 06 | Threat Hunting | | 阶段 07 | Incident Response | | 阶段 08 | Threat Intelligence | | 阶段 09 | SOAR 自动化 | | 阶段 10 | 检测引擎 | | 阶段 11 | 机器学习异常检测 | | 阶段 12 | Cloud Security | | 阶段 13 | 攻击路径分析 | | 阶段 14 | 攻击热力图 | | 阶段 15 | 高管报告 | | 阶段 16 | 身份联合 | | 阶段 17 | Kubernetes Security | | 阶段 18 | EDR 模拟 | | 阶段 19 | Purple Team Operations | | 阶段 20 | AI SOC 分析师 | ### 截图 ## 📸 安全分析智能层 本部分将 Secure Vehicle API 环境中的 SOC 遥测、Detection Engineering 输出、行为分析和机器学习驱动的异常检测进行可视化展示。 ## 🧭 SOC 指挥仪表板

**核心洞察:** - 统一的 SOC 运营可见性 - 实时告警聚合 - 多层安全监控 ## 🔥 MITRE ATT&CK 覆盖热力图

**核心洞察:** - 将检测映射到对手技术 - 识别覆盖盲区 - 实现 Purple Team 验证 ## 📊 API 行为分析

**核心洞察:** - 检测异常的 endpoint 使用情况 - 建立基线流量行为 - 识别滥用模式 ## 🚗 基于身份的访问分布

**核心洞察:** - 跟踪身份级别的访问模式 - 支持最小权限验证 - 检测异常的身份集中 ## ⚠️ 安全失败与攻击信号

**核心洞察:** - 突出显示身份验证失败 - 检测暴力破解模式 - 支持 Incident 调查 ## 🤖 基于机器学习的异常检测引擎

**核心洞察:** - 检测统计异常值 - 标记行为异常 - 增强 SOC 分类优先级划分 ## 安装 ``` git clone https://github.com/ikpeasonim/secure-vehicle-api-zero-trust.git cd secure-vehicle-api-zero-trust python -m venv venv Linux / macOS : source venv/bin/activate Windows : venv\Scripts\activate pip install -r requirements.txt ``` ## 运行平台 ### 检测引擎 ``` python phase_10_detection_engine.py ``` ### SOC 仪表板 ``` python soc_dashboard.py ``` ## 运行测试 ``` pytest ``` 覆盖率: ``` pytest --cov=. --cov-report=term-missing ``` ## 模拟流量生成器 为阶段 5、阶段 10 和阶段 11 的 API 填充示例事件: 1. 启动 API: python phase_03_authorization_api.py 2. 运行: python mock_traffic.py 这将生成: - 成功的车辆操作 - 未经授权的访问尝试 - 无效的车辆请求 - 日志访问事件 - 限流事件 生成的数据可以供后续的检测和监控阶段进行分析。 ## 使用的技术 - Python - Flask - Pandas - Plotly - Matplotlib - Scikit-Learn - REST APIs - Docker - GitHub Actions ## 许可证 MIT 许可证 ## 🤝 项目协作 | 贡献者 | 重点领域 | LinkedIn | GitHub | | ---------------------- | ------------------------------------------------------------------------------------- | -------------------------------------------------- | -------------------------------- | | Chukwuemeke Ikpeasonim | 网络安全工程、SOC 运营、Detection Engineering、零信任安全 | https://www.linkedin.com/in/chukwuemeke-ikpeasonim | https://github.com/ikpeasonim | | Christina James | 安全架构、身份与访问管理 | https://www.linkedin.com/in/christinanjames | https://github.com/phoenyxcipher | ## 协作致谢 Secure Vehicle API:零信任安全运营平台由 Chukwuemeke Ikpeasonim 和 Christina James 共同协作开发。 该项目结合了在零信任架构、身份与访问管理、Detection Engineering、Threat Hunting、Incident Response 和安全运营方面的专业知识,展示了一个存在漏洞的车辆 API 如何演变为一个分层的安全生态系统。 最终的平台展示了零信任原则在模拟信息物理环境中的身份、检测、响应、自动化、云原生安全和 SOC 运营等方面的实际应用。 ## 关于 零信任 SOC 模拟平台,展示跨 Kubernetes 和 Endpoint 环境的 API 安全、Detection Engineering、SIEM 分析、Threat Hunting、SOAR 自动化、Cloud Security、Identity Security 以及对手模拟。
标签:API安全, Flask, JSON输出, Modbus, 安全编排自动化与响应(SOAR), 安全运营中心(SOC), 请求拦截, 车辆安全, 逆向工具, 零信任架构