Om-arch329/SOCShield-Threat-Intelligence-Automated-Response

GitHub: Om-arch329/SOCShield-Threat-Intelligence-Automated-Response

SOCShield 是一个整合 Wazuh、ModSecurity、VirusTotal 与 MITRE ATT&CK 的安全运营中心平台,解决 Web 攻击检测、威胁情报充实与自动化响应的一体化问题。

Stars: 0 | Forks: 0

# SOCShield SOCShield – 智能 Web 攻击检测、威胁情报和自动化响应平台。 一个用于 Web 攻击检测、威胁情报充实、自动化响应和安全监控的安全运营中心(SOC)平台,使用 Wazuh、ModSecurity、VirusTotal 和 MITRE ATT&CK。 ## 使用的技术 - Wazuh SIEM - ModSecurity WAF - NGINX - DVWA - VirusTotal - MITRE ATT&CK - Postfix - Linux ## 功能 - Web 攻击检测(XSS、SQL Injection、RCE、Command Injection) - 威胁情报充实 - MITRE ATT&CK 映射 - 自动化主动响应 - 邮件告警 - 自定义安全仪表盘 - 威胁狩猎 ## 安全声明 所有 API 密钥、凭证、电子邮件地址和敏感配置值在发布前均已移除或脱敏。
标签:CISA项目, SOC平台, WAF, Wazuh, Web攻击检测, 威胁情报, 安全运营, 开发者工具, 扫描框架, 自动化响应, 负责任AI