vishesh1202/Cybersecurity-Incident-Response-Simulator

GitHub: vishesh1202/Cybersecurity-Incident-Response-Simulator

一款基于 Python 的网络安全事件响应实操模拟器,通过八个真实攻击场景引导用户完成完整的 NIST 事件响应生命周期训练。

Stars: 0 | Forks: 0

# 网络安全事件响应模拟器 一款基于 Python 的实操模拟器,可复现真实的网络攻击场景,用于练习 SOC 环境中使用的完整事件响应生命周期。 ## 概述 大多数 SOC 培训都以理论为主。本模拟器打破了这一点,让你亲历 **8 个真实的攻击场景**,并逐步引导你使用结构化的响应 playbook —— 这与真实安全团队使用的流程完全相同。 通过反复演练,平均模拟响应时间从 **45 分钟缩短到了 12 分钟**。 ## 涵盖的攻击场景 | # | 场景 | 类别 | |---|----------|----------| | 1 | 带有凭据收集的网络钓鱼邮件 | 社会工程学 | | 2 | 通过被盗凭据进行横向移动 | 后渗透 | | 3 | 勒索软件部署与文件加密 | 恶意软件 | | 4 | Windows 主机上的权限提升 | 内部威胁 / 漏洞利用 | | 5 | 通过 HTTP 进行数据外泄 | 数据泄露 | | 6 | 针对 SSH 的暴力破解登录攻击 | 凭据攻击 | | 7 | C2 信标通信 | 恶意软件 / APT | | 8 | Web 应用程序被攻破 | 应用程序安全 | ## 事件响应阶段 每个场景都会引导你走完所有五个 NIST 阶段: ``` [1] Detection → Identify indicators of compromise from simulated logs [2] Analysis → Investigate scope, affected systems, attack vector [3] Containment → Isolate affected systems, block attacker access [4] Eradication → Remove malware, patch vulnerabilities, reset credentials [5] Recovery → Restore systems, verify integrity, resume operations ``` ## 工作原理 ``` # Clone 代码库 git clone https://github.com/vishesh1202/Cybersecurity-Incident-Response-Simulator.git cd Cybersecurity-Incident-Response-Simulator # 运行 simulator python3 simulator.py # 从菜单中选择一个 scenario (1–8) # 按照引导式 playbook 提示操作 # 在每次 drill 结束时获得 performance score ``` ## 技术栈 | 组件 | 详情 | |-----------|---------| | 语言 | Python 3 | | 引擎 | 自定义 playbook 引擎 | | 日志模拟 | 自定义日志生成框架 | | 环境 | 本地运行 — 无外部依赖 | ## 主要成果 - 模拟了 **8 个攻击场景**,包含真实的日志数据和攻击者行为 - 通过反复演练,**响应时间得到改善**,从 45 分钟缩短至 12 分钟 - 涵盖**完整的 NIST 生命周期**:检测、分析、遏制、根除、恢复 - 展示了适用于真实分析师角色的端到端 SOC 工作流 ## 项目结构 ``` Cybersecurity-Incident-Response-Simulator/ │ ├── simulator.py # Main entry point — run this to start ├── playbooks/ # Response playbooks for each scenario ├── scenarios/ # Attack scenario definitions and log data ├── engine/ # Core playbook engine logic └── reports/ # Output folder for post-drill reports ``` ## 展现的技能 `Incident Response` `Threat Detection` `Log Analysis` `NIST Framework` `SOC Workflows` `Python` `Security Automation` `Blue Team` ## 作者 **Vishesh Nagdev** IT 硕士(网络安全) — 悉尼麦考瑞大学 [LinkedIn](www.linkedin.com/in/vishesh-nagdev) | [电子邮件](mailto:visheshnagdev210@gmail.com)
标签:CISA项目, IP 地址批量处理, PB级数据处理, Python, SOC模拟器, Web报告查看器, 安全培训, 安全教育, 安全运维, 无后门