Hackergwag/Cybersecurity-Incident-Response-and-Threat-Monitoring-Database-System
GitHub: Hackergwag/Cybersecurity-Incident-Response-and-Threat-Monitoring-Database-System
该项目是一个基于 MySQL 的关系数据库课程实践,通过建模安全运营中心的事件响应与威胁监控流程,演示了完整的数据库设计与 SQL 实现方法。
Stars: 0 | Forks: 0
网络安全事件响应与威胁监控数据库系统
项目描述
本项目展示了作为 MIT802 数据库系统课程一部分而开发的网络安全事件响应与威胁监控数据库系统的设计与实现。 该系统通过管理组织环境中的网络安全事件、资产、漏洞、告警、补救措施以及分析师活动,模拟了安全运营中心 (SOC) 的运营工作流。 该项目展示了关系数据库设计原理的应用,包括概念建模、逻辑建模、物理数据库设计、SQL 实现以及针对网络安全业务流程的查询处理。项目目标
本项目的主要目标是: - 设计专注于网络安全的关系数据库系统 - 对 SOC 事件响应流程进行建模 - 使用 SQL 实现数据库结构 - 高效管理网络安全资产与事件 - 演示实际的数据库规范化与关系 - 使用 SQL 查询执行并检索安全相关数据业务案例研究
本案例研究聚焦于安全运营中心 (SOC) 环境,网络安全分析师在此环境中监控组织基础设施的威胁、可疑活动、漏洞和安全事件。 该系统提供以下功能: - 资产管理 - 事件跟踪 - 漏洞监控 - 安全告警管理 - 补救措施跟踪 - 安全报告数据库设计组件
概念模型 (ER Diagram)
概念模型使用实体关系图 (ERD) 进行开发,以识别系统内的实体、属性和关系。主要实体
- 组织 (Organization) - 资产 (Asset) - 分析师 (Analyst) - 事件 (Incident) - 告警 (Alert) - 漏洞 (Vulnerability) - 补救措施 (Remediation) - 报告 (Report)关系
- 一个组织拥有多项资产 - 一项资产可以发生多个事件 - 一名分析师处理多个事件 - 一个事件产生多个告警 - 一个事件包含多项补救措施 - 一个事件生成一份报告 - 一项资产可能包含多个漏洞逻辑模型
逻辑模型定义了数据库系统中的关系 schema、主键、外键以及实体之间的关系。物理模型
物理数据库模型使用与 MySQL 数据库系统兼容的 SQL 数据类型和关系约束来实现。SQL 实现
数据定义语言 (DDL)
本项目包含用于以下操作的 SQL 脚本: - 表创建 - 主键实现 - 外键关系 - 关系约束数据操作语言 (DML)
数据库中填充了示例网络安全运营数据,包括: - 安全事件 - 漏洞 - SOC 分析师 - 告警 - 组织资产SQL 查询
实现了多条 SQL 查询,用于从数据库系统中检索和分析网络安全信息。 示例查询包括: - 事件检索 - 漏洞分析 - 事件与分析师映射 - 资产漏洞跟踪使用的语言和工具
- MySQL - One Compiler - Lucidchart / ER Diagram 工具 - 关系数据库设计 - 网络安全 SOC 概念使用环境
- Windows 10学习成果
本项目增强了在以下方面的实践理解: - 数据库建模 - SQL 实现 - 关系数据库管理 - 网络安全数据组织 - 安全事件跟踪系统总结
本项目成功展示了一个适用于安全运营中心 (SOC) 环境的网络安全事件响应与威胁监控数据库系统的设计与实现。该数据库结构支持使用关系数据库技术高效管理事件、漏洞、分析师、资产和补救活动。仓库结构与文件
本仓库包含网络安全事件响应与威胁监控数据库系统的完整项目文档和实现文件。仓库内包含 README 文档文件、PDF 格式的完整作业报告、包含在 database.sql 文件中的 SQL 实现脚本、实体关系图 (ERD),以及展示整个项目中使用的 DDL、DML 和 SQL 查询操作执行输出的截图。作者
Robert Iroha MIT802 – 数据库系统标签:多线程