Sims4cyber/failed-login-analyser

GitHub: Sims4cyber/failed-login-analyser

一个用 Python 编写的日志分析脚本,用于自动识别和统计登录日志中的失败身份验证尝试,帮助初学者和安全运营人员快速发现可疑登录行为。

Stars: 0 | Forks: 0

# 失败登录分析器 ## 概述 本项目是我网络安全学习之旅的一部分。 该脚本分析登录活动,并从日志数据中识别失败的登录尝试。它展示了安全运营中心 (SOC) 的基本技能,包括日志分析、威胁检测和 Python 自动化。 ## 展示的技能 - Python - 日志分析 - 安全监控 - 网络安全基础 - 数据处理 - 事件检测 ## 项目目标 本项目的目标是自动化识别日志文件中的失败登录尝试,并提供可疑身份验证活动的摘要。 ## 工作原理 该脚本: 1. 从日志文件读取登录活动数据 2. 识别失败的登录尝试 3. 统计每个用户的失败登录尝试次数 4. 生成摘要报告 ## 使用的技术 - Python ![失败登录分析器截图](https://raw.githubusercontent.com/Sims4cyber/failed-login-analyser/main/login-analyser-output.jpeg) ## 如何运行 1. 下载或克隆此代码库 2. 确保 `login_analyser.py` 和 `logins.txt` 位于同一文件夹中 3. 使用以下命令运行脚本: ``` python3 login_analyser.py ``` ## 未来改进 - 将结果导出为 CSV - 实时监控 - 邮件告警 - 仪表盘可视化 - 与 SIEM 平台集成 ## 主要学习成果 通过本项目,我积累了以下经验: - 使用 Python 读取和处理日志文件 - 识别失败的身份验证尝试 - 使用字典和循环进行数据分析 - 自动化重复的安全监控任务 - 在 GitHub 上记录和展示技术工作 ## 作者 **Simeon Balogun** 一名有志于成为 SOC Analyst 的转型者,拥有社交媒体和数字通信背景,正致力于转型进入网络安全领域。
标签:Python, 无后门, 脚本工具, 运维, 逆向工具