Srimanya-01/brute-force-log-analyzer

GitHub: Srimanya-01/brute-force-log-analyzer

一个基于 Python 的安全工具,通过解析身份验证日志中的重复失败登录记录来检测暴力破解攻击。

Stars: 0 | Forks: 0

# 暴力破解日志分析器 一个基于 Python 的安全工具,通过识别来自同一 IP 地址的重复失败登录尝试来分析身份验证日志,从而检测潜在的暴力破解攻击。 ## 目标 通过识别企业访问日志中的恶意侦察和未经授权的暴力破解猜测模式,自动化威胁检测工作流。 ## 功能 - 将复杂的非结构化服务器字符串日志解析为关键指标(IP、时间戳、状态)。 - 实现一个本地化状态表,以聚合每个唯一主机的风险指标。 - 当超出风险阈值时,生成即时的、有条件的安全警报标记。 ## 事件补救建议 该脚本成功地将 IP `192.168.1.50` 标记为高风险行为。 **补救步骤:** 1. 配置企业防火墙或路由器访问控制列表(ACL),立即阻止来自该恶意 IP 的所有传入流量。 2. 实施账户锁定策略,在 3 次密码输入错误后自动冻结用户账户,以彻底消除自动化的猜测工具。 ## 如何运行 ### 1. 克隆仓库 ``` git clone https://github.com/Srimanya-01/brute-force-log-analyzer.git ``` ### 2. 导航到项目文件夹 ``` cd brute-force-log-analyzer ``` ### 3. 运行程序
标签:AMSI绕过, Python, 免杀技术, 威胁检测, 安全运营, 扫描框架, 无后门, 暴力破解检测, 网络安全, 逆向工具, 速率限制, 隐私保护