sathish0231/SOC-Monitoring-Lab
GitHub: sathish0231/SOC-Monitoring-Lab
基于 ELK Stack 和 TheHive 搭建的迷你 SOC 监控实验室,用于模拟网络攻击并实现安全事件的实时检测、可视化与自动化响应。
Stars: 0 | Forks: 0
# SOC 监控实验室
# SOC 分析师项目 – 基于 ELK Stack 的威胁监控系统
本项目是一个使用 ELK Stack(Elasticsearch、Logstash/Filebeat 和 Kibana)开发的迷你安全运营中心(SOC)监控实验室,并结合了 TheHive 集成和基于 Python 的自动化脚本。
本项目的主要目标是模拟网络攻击、收集系统日志、监控身份验证事件,并实时可视化安全事件。
## 功能
* 模拟暴力破解和 SSH 身份验证攻击
* 使用 Filebeat 进行实时日志收集
* 基于 Elasticsearch 的日志存储和索引
* 用于威胁可视化的 Kibana 仪表板
* 身份验证失败监控
* 攻击时间线分析
* 基于 Python 的 SOAR 自动化
* 集成 TheHive 进行事件响应和案例创建
* 使用 Linux 日志和 journalctl 进行实时安全事件监控
## 使用的工具和技术
* Elasticsearch
* Kibana
* Filebeat
* Python
* Linux
* TheHive
* GitHub
* SSH / Hydra / Curl 攻击模拟
## 工作流程
攻击模拟 → 日志生成 → Filebeat 收集 → Elasticsearch 存储 → Kibana 可视化 → TheHive 事件响应
## 成果
成功构建了一个功能齐全的 SOC 监控环境,能够实时检测、监控和可视化可疑的身份验证活动与安全事件。
标签:CIDR查询, ELK Stack, Python, TheHive, 内容过滤, 安全运营, 对抗机器学习, 扫描框架, 无后门, 越狱测试, 逆向工具