Saifmaghrabi/Smart-FlightPlan-Security-Monitoring
GitHub: Saifmaghrabi/Smart-FlightPlan-Security-Monitoring
一个基于 Flask 的航空飞行计划平台后端实现,集成了结构化审计日志与 Wazuh SIEM 安全监控,解决业务系统中安全事件的检测与追溯问题。
Stars: 0 | Forks: 0
# SmartFlightPlan:后端与安全监控
SmartFlightPlan 是我的毕业设计项目。它是一个飞行计划平台,集成了后端服务、航空数据、AI/ML 集成以及应用安全监控。
我的主要职责是后端和 Wazuh 监控层。我构建了 Flask API 结构、身份验证、数据库模型和路由模块,然后添加了结构化审计日志,以便可以在 Wazuh 中监控与安全相关的操作。
## 我的贡献
- 使用 Flask 和 SQLAlchemy 构建后端
- 实现 REST API endpoint 和身份验证
- 负责九个以上的路由模块
- 涵盖航班、飞机、机场、NOTAMs、天气及相关计划数据
- 协调后端与 AI/ML 团队的集成
- 在整个 API 中添加了结构化 JSON 审计日志
- 将应用审计日志与 Wazuh 集成
- 创建了七条特定于应用的关联规则
## 安全监控
监控层重点关注在调查过程中具有关键意义的活动,包括:
- 频繁的登录失败尝试
- 未经授权的基于角色的访问
- 违反访问控制的行为
- 可疑的权限使用
- 修改受保护的记录
- 删除敏感记录
- 在审批后修改数据
## 事件流
```
Client request
|
v
Flask REST API
|
+--> Authentication and role checks
+--> Database operations through SQLAlchemy
+--> Flight-planning modules
|
v
Structured JSON audit log
|
v
Wazuh correlation rules
|
v
Security alert for investigation
```
## 审计事件示例
```
{
"event_type": "authorization_failure",
"severity": "high",
"username": "operator01",
"role": "operator",
"method": "POST",
"endpoint": "/api/flights/123/approve",
"source_ip": "192.0.2.25",
"status_code": 403,
"message": "Unauthorized approval attempt"
}
```
实际的审计事件包含了理解谁执行了操作、涉及哪个 endpoint、请求结果以及受影响的资源所需的信息。
## 技术
- Python
- Flask
- SQLAlchemy
- REST API
- 关系型数据库
- Wazuh SIEM
- 结构化 JSON 日志
- 身份验证和基于角色的访问控制
## 说明
此代码库是我在团队毕业设计项目中负责的后端和安全监控工作的总结。它不包含完整的团队源代码。
上面的示例事件使用了虚构的值,不包含项目凭据或敏感数据。
## 作者
Seif Ahmed Maghrabi
标签:Flask, Homebrew安装, RESTful API, SIEM监控, SQLAlchemy, Wazuh, Web后端, 提示词优化, 航班规划, 逆向工具