15Arghya2004/mini-soc-defense-platform

GitHub: 15Arghya2004/mini-soc-defense-platform

该项目是一个集成了 IDS、SIEM、IAM 和 SOAR 的微型安全运营中心平台,用于模拟完整的网络攻击检测、分析与自动化响应流程。

Stars: 0 | Forks: 0

# Sentrix Command Center ### 将安全事件转化为可执行的情报 Sentrix Command Center 是一个下一代微型安全运营中心 (SOC) 平台,旨在模拟完整的网络防御生命周期。 ## 架构 Kali Linux (攻击者) ↓ DVWA (目标) ↓ Suricata IDS ↓ Wazuh SIEM ↓ Keycloak IAM ↓ Shuffle SOAR ↓ Sentrix Command Center Dashboard ## 功能 - 使用 Kali Linux 进行攻击模拟 - 使用 Suricata 进行入侵检测 - 通过 Wazuh 进行安全监控 - 使用 Keycloak 进行身份与访问管理 - 使用 Shuffle 实现自动化响应 - 威胁评分引擎 - 攻击时间线重放 - 高管风险仪表板 - SOC 分析师视图 ## 项目状态 ### 第 1 天 - [x] Kali 虚拟机设置 - [x] DVWA 部署 - [x] Host-Only 网络配置 - [x] Nmap 侦察验证 ### 第 2 天 - [ ] Suricata 集成 - [ ] Wazuh 部署 ### 第 3 天 - [ ] 威胁评分引擎 - [ ] Keycloak 集成 ### 第 4 天 - [ ] Shuffle 自动化 - [ ] Command Center 仪表板 ## 作者 Arghya Mahajan 网络安全工程学士 | SRMIST Chennai
标签:CISA项目, FOFA, Metaprompt, SOAR, 安全可视化, 安全运营中心, 插件系统, 网络映射, 自动化响应