vishesh1202/Cybersecurity-Incident-Response-Simulator
GitHub: vishesh1202/Cybersecurity-Incident-Response-Simulator
一款基于 Python 的网络安全事件响应实操模拟器,通过八个真实攻击场景引导用户完成完整的 NIST 事件响应生命周期训练。
Stars: 0 | Forks: 0
# 网络安全事件响应模拟器
一款基于 Python 的实操模拟器,可复现真实的网络攻击场景,用于练习 SOC 环境中使用的完整事件响应生命周期。
## 概述
大多数 SOC 培训都以理论为主。本模拟器打破了这一点,让你亲历 **8 个真实的攻击场景**,并逐步引导你使用结构化的响应 playbook —— 这与真实安全团队使用的流程完全相同。
通过反复演练,平均模拟响应时间从 **45 分钟缩短到了 12 分钟**。
## 涵盖的攻击场景
| # | 场景 | 类别 |
|---|----------|----------|
| 1 | 带有凭据收集的网络钓鱼邮件 | 社会工程学 |
| 2 | 通过被盗凭据进行横向移动 | 后渗透 |
| 3 | 勒索软件部署与文件加密 | 恶意软件 |
| 4 | Windows 主机上的权限提升 | 内部威胁 / 漏洞利用 |
| 5 | 通过 HTTP 进行数据外泄 | 数据泄露 |
| 6 | 针对 SSH 的暴力破解登录攻击 | 凭据攻击 |
| 7 | C2 信标通信 | 恶意软件 / APT |
| 8 | Web 应用程序被攻破 | 应用程序安全 |
## 事件响应阶段
每个场景都会引导你走完所有五个 NIST 阶段:
```
[1] Detection → Identify indicators of compromise from simulated logs
[2] Analysis → Investigate scope, affected systems, attack vector
[3] Containment → Isolate affected systems, block attacker access
[4] Eradication → Remove malware, patch vulnerabilities, reset credentials
[5] Recovery → Restore systems, verify integrity, resume operations
```
## 工作原理
```
# Clone 代码库
git clone https://github.com/vishesh1202/Cybersecurity-Incident-Response-Simulator.git
cd Cybersecurity-Incident-Response-Simulator
# 运行 simulator
python3 simulator.py
# 从菜单中选择一个 scenario (1–8)
# 按照引导式 playbook 提示操作
# 在每次 drill 结束时获得 performance score
```
## 技术栈
| 组件 | 详情 |
|-----------|---------|
| 语言 | Python 3 |
| 引擎 | 自定义 playbook 引擎 |
| 日志模拟 | 自定义日志生成框架 |
| 环境 | 本地运行 — 无外部依赖 |
## 主要成果
- 模拟了 **8 个攻击场景**,包含真实的日志数据和攻击者行为
- 通过反复演练,**响应时间得到改善**,从 45 分钟缩短至 12 分钟
- 涵盖**完整的 NIST 生命周期**:检测、分析、遏制、根除、恢复
- 展示了适用于真实分析师角色的端到端 SOC 工作流
## 项目结构
```
Cybersecurity-Incident-Response-Simulator/
│
├── simulator.py # Main entry point — run this to start
├── playbooks/ # Response playbooks for each scenario
├── scenarios/ # Attack scenario definitions and log data
├── engine/ # Core playbook engine logic
└── reports/ # Output folder for post-drill reports
```
## 展现的技能
`Incident Response` `Threat Detection` `Log Analysis` `NIST Framework` `SOC Workflows` `Python` `Security Automation` `Blue Team`
## 作者
**Vishesh Nagdev**
IT 硕士(网络安全) — 悉尼麦考瑞大学
[LinkedIn](www.linkedin.com/in/vishesh-nagdev) | [电子邮件](mailto:visheshnagdev210@gmail.com)
标签:CISA项目, IP 地址批量处理, PB级数据处理, Python, SOC模拟器, Web报告查看器, 安全培训, 安全教育, 安全运维, 无后门