manishvenki/Intelligent-_DarkTrace_Replica

GitHub: manishvenki/Intelligent-_DarkTrace_Replica

一个 AI 驱动的安全运营中心模拟平台,整合自适应蜜罐、强化学习防御决策与实时威胁可视化,用于 SOC 环境的教学、研究与防御策略实验。

Stars: 0 | Forks: 0

# 🛡️ DarkTrace Replica ### AI 驱动的 SOC Dashboard 与自适应 Honeypot 平台

DarkTrace Replica Dashboard

![React](https://img.shields.io/badge/React-18-61DAFB?logo=react) ![FastAPI](https://img.shields.io/badge/FastAPI-009688?logo=fastapi) ![Python](https://img.shields.io/badge/Python-3.10-3776AB?logo=python) ![MongoDB](https://img.shields.io/badge/MongoDB-Database-47A248?logo=mongodb) ![Docker](https://img.shields.io/badge/Docker-Container-2496ED?logo=docker) ![License](https://img.shields.io/badge/License-Educational-red)

## 📖 概述 **DarkTrace Replica** 是一个由 AI 驱动的安全运营中心 (SOC) 模拟平台,它将实时网络威胁可视化、自适应 Honeypot 部署、强化学习和实时遥测整合到一个统一的 Dashboard 中。 该平台演示了现代 SOC 环境如何使用 AI 驱动的欺骗技术自动响应攻击者的行为,同时提供实时分析、威胁情报和基础设施监控。 # ✨ 功能 - 🌍 交互式网络威胁 Dashboard - 📡 通过 WebSockets 进行实时攻击遥测 - 🤖 强化学习 Agent (PPO/DQN) - 🛡 自适应 Honeypot 基础设施 - 📊 SOC 性能分析 - 📈 实时威胁情报监控 - 🗺 MITRE ATT&CK 事件映射 - 🍃 MongoDB 遥测存储 - ⚡ FastAPI REST API - 📦 Docker 化部署 - 🔍 Elasticsearch 与 InfluxDB 日志记录 - ⚙ 可配置的安全策略 # 🏗 系统架构 ``` flowchart TD User --> React React --> FastAPI FastAPI --> MongoDB FastAPI --> Redis FastAPI --> InfluxDB FastAPI --> Elasticsearch FastAPI --> WebSocket ThreatSimulator --> WebSocket Cowrie --> Suricata Suricata --> Elasticsearch RLAgent --> ThreatSimulator RLAgent --> Honeypots ``` # 🧠 强化学习工作流 ``` Attacker │ ▼ Collect Telemetry │ ▼ Threat Simulator │ ▼ RL Agent (PPO / DQN) │ ▼ Select Best Defensive Action │ ▼ Deploy Adaptive Honeypot │ ▼ Observe Attacker Behaviour │ ▼ Reward Function │ ▼ Policy Update ``` # 📸 项目预览 ## 🔐 登录门户 供 SOC 分析师使用的安全身份验证门户。 ![Login](https://static.pigsec.cn/wp-content/uploads/repos/cas/0d/0d1d21edb2292d4d98f65b42c332e2673fa91b14ed5092e0cb1731e0322462eb.png) ## 🛡 安全运营中心 Dashboard 显示网络攻击、分析和基础设施状态的实时 Dashboard。 ![Dashboard](https://static.pigsec.cn/wp-content/uploads/repos/cas/cb/cb48fa1ae009e147df9ee98b9e99e301db1d891025f40b1ba154bea180f3a318.png) ## ⚙ FastAPI 后端服务器 后端 API、WebSocket 服务器和遥测处理。 ![Backend](https://static.pigsec.cn/wp-content/uploads/repos/cas/96/968f5e603f56b33a5b4c5518093299d60e25b9eec10bd89e08289ddf6cc703f2.png) ## 🤖 自适应防御引擎 显示由强化学习 Agent 选择的 AI 驱动防御策略。 ![Adaptive Defense](https://static.pigsec.cn/wp-content/uploads/repos/cas/b8/b8f88d1d75da0d61687f561a7126af7fa828153be2d1a970b74b81706b8ba727.png) ## 🗄 Data Lake 查询控制台 浏览和分析存储在 Data Lake 中的安全遥测数据。 ![Data Lake](https://static.pigsec.cn/wp-content/uploads/repos/cas/d7/d7a1a42abb8ea94aacb3eb25602dc55610ccaeb7ff2e207032772f6371f7d8fc.png) ## 📈 强化学习分析 可视化累积奖励、置信度和 AI 决策指标。 ![RL Analytics](https://static.pigsec.cn/wp-content/uploads/repos/cas/d4/d43ffcf19c0cb7c49012aa9d19aa8698ba3fa929e6bba00e9a171e9f2d4697db.png) ## 🎯 威胁情报 Dashboard 监控恶意 IP、攻击向量、服务和严重程度。 ![Threat Intelligence](https://static.pigsec.cn/wp-content/uploads/repos/cas/c7/c789164da282fb5b1e6224e38282e43768ff155313ae4217992e440203bfaa26.png) ## 🌐 网络拓扑 表示受监控基础设施的交互式网络可视化。 ![Network Topology](https://static.pigsec.cn/wp-content/uploads/repos/cas/19/19707567a3b7fb622fdf8418ab107d6b1fca0781708edfe5e6cdcf7216ee4dfb.png) ## ⚙ 系统配置 配置遥测生成、AI 行为和应用设置。 ![Configuration](https://static.pigsec.cn/wp-content/uploads/repos/cas/6b/6ba45793882373165f10998458f0ef8054b1c0517ab5817b95b1f6d398032133.png) ## 🛡 MITRE ATT&CK 映射 将模拟攻击映射到 MITRE ATT&CK 框架。 ![MITRE](https://static.pigsec.cn/wp-content/uploads/repos/cas/2e/2eba55aa3c9859d04b0ab7a5b3a0bcd9ec150a5a8429b20c8d8721aeb953d412.png) ## 🍃 MongoDB 遥测集合 存储安全遥测和身份验证日志的 MongoDB 数据库。 ![MongoDB](https://static.pigsec.cn/wp-content/uploads/repos/cas/f9/f90286e79b4c0d5b660ede8da94c46b9502b6715555926c6858dd791a0378933.png) ## 📊 威胁情报数据库 为分析和历史调查维护的威胁记录。 ![Threat Database](https://static.pigsec.cn/wp-content/uploads/repos/cas/24/2478376e516dc1cecb2ff18f8d8608b3037d9c2260301a1f880aaf4416f19e26.png) ## 📡 实时 API 遥测 持续流式传输模拟攻击事件的 FastAPI 终端。 ![Telemetry](https://static.pigsec.cn/wp-content/uploads/repos/cas/e4/e4e160fe3d7d877dc51cf1967cf60eba69e187fe687bd1e208ab1eec26aed9c6.png) # ⚙ 技术栈 | 层级 | 技术 | |--------|--------------| | **前端** | React 18, Vite, Tailwind CSS, Framer Motion | | **可视化** | Three.js, React Three Fiber, Recharts | | **后端** | FastAPI, Uvicorn, WebSockets, Pydantic | | **数据库** | MongoDB, Redis, InfluxDB, Elasticsearch | | **AI / ML** | Stable-Baselines3, PPO, DQN, Gymnasium | | **网络安全** | Cowrie Honeypot, Suricata IDS | | **DevOps** | Docker, Docker Compose, Git | # 📁 仓库结构 ``` DarkTrace-Replica/ │ ├── backend/ │ ├── api/ │ ├── websocket/ │ ├── telemetry/ │ ├── database/ │ └── main.py │ ├── frontend/ │ ├── src/ │ ├── public/ │ └── package.json │ ├── honeypots/ │ ├── cowrie/ │ └── suricata/ │ ├── rl_engine/ ├── docs/ │ ├── screenshots/ │ ├── login-page.png │ ├── soc-dashboard.png │ ├── backend-server.png │ ├── adaptive-defense.png │ ├── data-lake-query.png │ ├── rl-performance.png │ ├── threat-intelligence.png │ ├── network-topology.png │ ├── system-configuration.png │ ├── mitre-attack-mapping.png │ ├── mongodb-telemetry.png │ ├── mongodb-threat-data.png │ └── live-api-telemetry.png │ ├── docker-compose.yml ├── README.md └── LICENSE ``` # 🚀 快速开始 ## 克隆仓库 ``` git clone https://github.com//DarkTrace-Replica.git cd DarkTrace-Replica ``` ## Docker 部署 ``` docker compose up -d --build ``` 前端 ``` http://localhost:3000 ``` 后端 API ``` http://localhost:8001 ``` ## 本地开发 ### 后端 ``` cd backend pip install -r requirements.txt python main.py ``` ### 前端 ``` cd frontend npm install npm run dev ``` # 🔐 默认凭证 | 用户名 | 密码 | |----------|----------| | **admin** | **darktrace123** | # 📊 核心模块 - 身份验证系统 - SOC Dashboard - 威胁模拟器 - WebSocket 管理器 - 强化学习引擎 - 自适应 Honeypot 控制器 - 威胁情报 - 遥测生成器 - MITRE ATT&CK 映射 - 分析引擎 # 🛡 安全组件 - Cowrie SSH/Telnet Honeypot - Suricata IDS - 自适应 RL 策略 - 虚假凭证注入 - 动态 Banner 操纵 - 命令延迟注入 - 威胁评分引擎 # 🚀 未来增强 - Kubernetes 部署 - Prometheus 与 Grafana 集成 - Splunk 集成 - MISP 威胁情报 - VirusTotal 集成 - 基于 AI 的威胁狩猎 - 多 Agent 强化学习 - 自动化事件响应
标签:AV绕过, FastAPI, Metaprompt, React, Syscalls, 威胁情报, 安全可视化, 安全运营中心, 开发者工具, 强化学习, 搜索引擎查询, 网络映射, 自定义脚本, 蜜罐, 证书利用, 请求拦截, 逆向工具