Om-arch329/SOCShield-Threat-Intelligence-Automated-Response
GitHub: Om-arch329/SOCShield-Threat-Intelligence-Automated-Response
SOCShield 是一个整合 Wazuh、ModSecurity、VirusTotal 与 MITRE ATT&CK 的安全运营中心平台,解决 Web 攻击检测、威胁情报充实与自动化响应的一体化问题。
Stars: 0 | Forks: 0
# SOCShield
SOCShield – 智能 Web 攻击检测、威胁情报和自动化响应平台。
一个用于 Web 攻击检测、威胁情报充实、自动化响应和安全监控的安全运营中心(SOC)平台,使用 Wazuh、ModSecurity、VirusTotal 和 MITRE ATT&CK。
## 使用的技术
- Wazuh SIEM
- ModSecurity WAF
- NGINX
- DVWA
- VirusTotal
- MITRE ATT&CK
- Postfix
- Linux
## 功能
- Web 攻击检测(XSS、SQL Injection、RCE、Command Injection)
- 威胁情报充实
- MITRE ATT&CK 映射
- 自动化主动响应
- 邮件告警
- 自定义安全仪表盘
- 威胁狩猎
## 安全声明
所有 API 密钥、凭证、电子邮件地址和敏感配置值在发布前均已移除或脱敏。
标签:CISA项目, SOC平台, WAF, Wazuh, Web攻击检测, 威胁情报, 安全运营, 开发者工具, 扫描框架, 自动化响应, 负责任AI