ShobanChiddarth/SigmaDojo
GitHub: ShobanChiddarth/SigmaDojo
SigmaDojo 是一个基于浏览器的 Sigma 规则实战学习平台,通过五个实验室场景帮助用户练习编写检测规则并对日志数据进行实时验证。
Stars: 0 | Forks: 0
# SigmaDojo - PWNDORA 的 Sigma 规则构建器与实时验证引擎
**[点击此处查看问题陈述](./PROBLEM_STATEMENT.md)**
## 方案概述
SigmaDojo 是一个基于交互式浏览器的实操学习平台,包含 5 个用于教授检测工程的实验室。这些实验室会给出一个问题陈述,要求用户编写一条 Sigma 规则来过滤日志,平台可以对规则进行验证、执行挑战任务并计算结果。
这 5 个实验室/挑战已准备好与 PWNDORA 集成,以便向用户教授检测工程。
## 架构
### 后端
后端使用 FastAPI 编写。它从互联网下载日志数据集并将其保存到文件夹中,同时使用 `sqlite` 数据库来存储和查看挑战的元数据。它暴露了问题陈述中定义的所需端点。
**有关后端的更多详细信息和 API 文档,请参阅:** [ShobanChiddarth/sigmadojo-backend](https://github.com/ShobanChiddarth/sigmadojo-backend)
### 数据库
数据库要求非常低,因为只需要一个包含静态值的单表,并且在启动后永远不会更新,因此我们选择 `sqlite` 作为数据库,数据库文件将存储在运行后端时的工作目录中。
### 前端
前端使用 Vite (React+JavaScript) 编写。前端的容器会在运行时加载一个 nginx.conf,并且能够读取传递给它的环境变量,这就是在启动时指定后端 URL 的方式。
**有关前端的更多详细信息,请参阅:** [ShobanChiddarth/sigmadojo-frontend](https://github.com/ShobanChiddarth/sigmadojo-frontend)
## 环境要求
1. Docker
2. Docker Compose
## 运行步骤
1. 下载此文件:[docker-compose.yaml](./docker-compose.yaml)
2. `cd` 进入该文件所在的仓库目录
3. 运行命令 `docker compose up -d`
4. 请等待几分钟,因为下载日志数据集需要较长时间
## 验证
在浏览器中访问 [http://localhost:3000](http://localhost:3000) 以查看应用程序。请注意,它可能无法立即工作,因为下载日志数据集需要大量时间。
## 参考
1. [https://sigmahq.io/](https://sigmahq.io/)
2. [https://www.docker.com/](https://www.docker.com/)
3. [https://docs.docker.com/compose/](https://docs.docker.com/compose/)
标签:AV绕过, FastAPI, React, Sigma规则, Syscalls, 安全, 教育平台, 数据可视化, 版权保护, 目标导入, 请求拦截, 超时处理