15Arghya2004/mini-soc-defense-platform
GitHub: 15Arghya2004/mini-soc-defense-platform
该项目是一个集成了 IDS、SIEM、IAM 和 SOAR 的微型安全运营中心平台,用于模拟完整的网络攻击检测、分析与自动化响应流程。
Stars: 0 | Forks: 0
# Sentrix Command Center
### 将安全事件转化为可执行的情报
Sentrix Command Center 是一个下一代微型安全运营中心 (SOC) 平台,旨在模拟完整的网络防御生命周期。
## 架构
Kali Linux (攻击者)
↓
DVWA (目标)
↓
Suricata IDS
↓
Wazuh SIEM
↓
Keycloak IAM
↓
Shuffle SOAR
↓
Sentrix Command Center Dashboard
## 功能
- 使用 Kali Linux 进行攻击模拟
- 使用 Suricata 进行入侵检测
- 通过 Wazuh 进行安全监控
- 使用 Keycloak 进行身份与访问管理
- 使用 Shuffle 实现自动化响应
- 威胁评分引擎
- 攻击时间线重放
- 高管风险仪表板
- SOC 分析师视图
## 项目状态
### 第 1 天
- [x] Kali 虚拟机设置
- [x] DVWA 部署
- [x] Host-Only 网络配置
- [x] Nmap 侦察验证
### 第 2 天
- [ ] Suricata 集成
- [ ] Wazuh 部署
### 第 3 天
- [ ] 威胁评分引擎
- [ ] Keycloak 集成
### 第 4 天
- [ ] Shuffle 自动化
- [ ] Command Center 仪表板
## 作者
Arghya Mahajan
网络安全工程学士 | SRMIST Chennai
标签:CISA项目, FOFA, Metaprompt, SOAR, 安全可视化, 安全运营中心, 插件系统, 网络映射, 自动化响应