Sims4cyber/failed-login-analyser
GitHub: Sims4cyber/failed-login-analyser
一个用 Python 编写的日志分析脚本,用于自动识别和统计登录日志中的失败身份验证尝试,帮助初学者和安全运营人员快速发现可疑登录行为。
Stars: 0 | Forks: 0
# 失败登录分析器
## 概述
本项目是我网络安全学习之旅的一部分。
该脚本分析登录活动,并从日志数据中识别失败的登录尝试。它展示了安全运营中心 (SOC) 的基本技能,包括日志分析、威胁检测和 Python 自动化。
## 展示的技能
- Python
- 日志分析
- 安全监控
- 网络安全基础
- 数据处理
- 事件检测
## 项目目标
本项目的目标是自动化识别日志文件中的失败登录尝试,并提供可疑身份验证活动的摘要。
## 工作原理
该脚本:
1. 从日志文件读取登录活动数据
2. 识别失败的登录尝试
3. 统计每个用户的失败登录尝试次数
4. 生成摘要报告
## 使用的技术
- Python

## 如何运行
1. 下载或克隆此代码库
2. 确保 `login_analyser.py` 和 `logins.txt` 位于同一文件夹中
3. 使用以下命令运行脚本:
```
python3 login_analyser.py
```
## 未来改进
- 将结果导出为 CSV
- 实时监控
- 邮件告警
- 仪表盘可视化
- 与 SIEM 平台集成
## 主要学习成果
通过本项目,我积累了以下经验:
- 使用 Python 读取和处理日志文件
- 识别失败的身份验证尝试
- 使用字典和循环进行数据分析
- 自动化重复的安全监控任务
- 在 GitHub 上记录和展示技术工作
## 作者
**Simeon Balogun**
一名有志于成为 SOC Analyst 的转型者,拥有社交媒体和数字通信背景,正致力于转型进入网络安全领域。
标签:Python, 无后门, 脚本工具, 运维, 逆向工具