Nikhildesai31/CyberLogAnalyzer

GitHub: Nikhildesai31/CyberLogAnalyzer

CyberLogAnalyzer 是一款基于 Python 的安全日志分析工具,用于检测身份验证日志中的可疑登录行为,并通过 Streamlit 仪表板提供可视化威胁调查能力。

Stars: 0 | Forks: 0

# 🛡️ CyberLogAnalyzer # 📌 概述 CyberLogAnalyzer 是一个使用 Python 开发的、面向安全运营中心 (SOC) 的日志分析项目。 该项目处理身份验证日志,检测可疑的登录活动,识别潜在的账户盗用尝试,根据可配置的严重性阈值对事件进行分类,并生成详细的 CSV、HTML 和摘要报告。 交互式 Streamlit 仪表板为安全分析师提供可视化洞察、威胁情报摘要和过滤功能,从而实现高效的事件调查。 # ⭐ 项目亮点 - 交互式安全仪表板 - 可配置的检测阈值 - MITRE ATT&CK 映射 - 账户盗用检测 - 风险评分计算 - HTML 和 CSV 报告生成 - 威胁情报摘要 # 🚀 功能 - ✅ 身份验证日志分析 - ✅ 失败登录检测 - ✅ 账户盗用检测 - ✅ 黑名单与白名单验证 - ✅ 可配置的检测阈值 - ✅ 风险评分计算 - ✅ 严重性分类 - ✅ MITRE ATT&CK 映射 - ✅ CSV 报告生成 - ✅ HTML 报告生成 - ✅ 摘要报告生成 - ✅ 交互式 Streamlit 仪表板 - ✅ 搜索与过滤功能 - ✅ 威胁情报摘要 - ✅ 导出 CSV - ✅ 日志上传支持 # 🛠 技术栈 - Python - Streamlit - Pandas - Matplotlib - JSON - CSV - Git & GitHub # 🏗️ 项目工作流 ``` Authentication Log │ ▼ analyzer.py │ ▼ parser.py │ ▼ detector.py │ ┌───────────────┼────────────────┐ │ │ │ ▼ ▼ ▼ Failed Login Account Compromise MITRE Mapping Detection Detection │ ▼ reporter.py │ ┌──────┴───────────────┐ ▼ ▼ CSV / HTML Reports Summary Report │ ▼ Streamlit Dashboard ``` # 📂 项目结构 ``` CyberLogAnalyzer/ │ ├── analyzer.py ├── parser.py ├── detector.py ├── reporter.py ├── monitor.py ├── config.json ├── blacklist.txt ├── whitelist.txt ├── requirements.txt ├── README.md │ ├── dashboard/ │ └── dashboard.py │ ├── logs/ │ └── sample_log.txt │ ├── reports/ │ ├── screenshots/ │ └── __pycache__/ ``` # ⚙️ 安装说明 ``` git clone https://github.com/Nikhildesai31/CyberLogAnalyzer.git cd CyberLogAnalyzer pip install -r requirements.txt ``` # ▶️ 运行 CyberLogAnalyzer 运行分析器 ``` python analyzer.py ``` 启动仪表板 ``` streamlit run dashboard/dashboard.py ``` # 🛡️ 检测能力 | 检测模块 | 状态 | |------------------|:------:| | 失败登录检测 | ✅ | | 账户盗用检测 | ✅ | | 黑名单检测 | ✅ | | 白名单验证 | ✅ | | 严重性分类 | ✅ | | 风险评分计算 | ✅ | | MITRE ATT&CK 映射 | ✅ | # 📊 仪表板功能 交互式 Streamlit 仪表板包含: - 📂 身份验证日志上传 - 📊 KPI 仪表板 - 🔍 搜索与过滤 - 📋 安全警报表 - 📈 失败登录分析 - 📉 攻击时间轴 - 🥧 严重性分布 - 🏆 Top 攻击者摘要 - 🛡️ 威胁情报仪表板 - 📥 导出 CSV # 📄 生成的报告 CyberLogAnalyzer 会自动生成: - CSV 安全报告 - HTML 安全报告 - 执行摘要报告 # 🎯 MITRE ATT&CK 集成 CyberLogAnalyzer 将可疑活动映射到 MITRE ATT&CK 技术。 示例包括: | 活动 | 技术 | |-----------|-----------| | 多次失败登录 | 暴力破解 | | 账户盗用 | 有效账户 | | 可疑的身份验证活动 | 凭据访问 | # 📸 截图 ## 仪表板概述 ![仪表板](https://static.pigsec.cn/wp-content/uploads/repos/cas/c6/c69625abd9febe5c00c65ae8cf49f9ec41065515e4fd6c35b9c7e2ad6c32d857.png) ## 安全警报 ![仪表板安全](https://static.pigsec.cn/wp-content/uploads/repos/cas/31/31fda5084145f8524bb45a5c251356e914f90c48edb3b33d83e362be3bdfccc5.png) ## 失败登录分析 ![失败登录尝试](https://static.pigsec.cn/wp-content/uploads/repos/cas/99/9977be0ebe93302861d9fa10da5133d1bceb7b35e3c24d1c67fd3ae71d6b754a.png) ## 攻击时间轴 ![攻击时间轴](https://static.pigsec.cn/wp-content/uploads/repos/cas/d4/d4e26b1126c0f3adcd6b69e45e847a3ba78a3efe51f8a811d64928030dc00dd7.png) ## 严重性分布 ![严重性分布](https://static.pigsec.cn/wp-content/uploads/repos/cas/a6/a6c7573447112c87a829bba0d91595c0a88df2ede195e374225fe0bbd654c2ac.png) ## 最近警报 ![最近警报](https://static.pigsec.cn/wp-content/uploads/repos/cas/7b/7bd5fbbb2825cf97d9c6b7d5b8ddc4028e39039eae5d5e2f22764249e4dee0cf.png) ## 威胁情报摘要 ![威胁情报摘要](https://static.pigsec.cn/wp-content/uploads/repos/cas/fa/faa8ce502b6b95d8e95eabc7c72235354e3fc87b27ed809d0f552cb20ca5e038.png) ## Top 攻击者 ![Top 攻击者](https://static.pigsec.cn/wp-content/uploads/repos/cas/5e/5e0ed6fd50e4b168a273789d9678822aa17843aa0bfe47bcc957ab2468283901.png) ## 分析器输出 ![分析器](https://static.pigsec.cn/wp-content/uploads/repos/cas/a5/a5e35a7b84735e8f856dd5e1606e80b740a0602da0dda5755c47a28364ad7e7a.png) # 🚀 未来改进 未来版本可能包括: - 实时日志监控 - Windows 事件日志集成 - Linux Syslog 监控 - 电子邮件警报通知 - GeoIP 情报 - 威胁情报源集成 - PDF 报告生成 - SIEM 集成 - 基于机器学习的威胁检测 - Splunk / ELK 导出 # 👨‍💻 作者 ## Nikhil Desai - 计算机科学硕士 - 网络安全爱好者 - Python | SOC | DFIR | 威胁检测 ⭐ 如果您觉得这个项目有用,请考虑给它点个 Star。
标签:AMSI绕过, Cloudflare, Homebrew安装, Kubernetes, MITRE ATT&CK, Python, Streamlit, 威胁检测, 安全运营, 扫描框架, 无后门, 访问控制, 逆向工具