A1shiteru/Offensive_Guard
GitHub: A1shiteru/Offensive_Guard
一个基于欺骗技术和蜜罐的主动防御安全平台,实现攻击检测、自动化事件响应与取证证据保全。
Stars: 0 | Forks: 0
# 攻击型 Guard
一个由攻击安全驱动的主动防御平台,集成了欺骗技术、蜜罐、自动化检测、事件响应和数字证据保全。
## 概述
Offensive Guard 是一个网络安全平台,作为计算机安全与取证理学学士的毕业项目而开发。
该系统不再仅仅依赖被动监控,而是部署欺骗机制来吸引攻击者、收集高保真攻击情报,并自动响应恶意活动。
## 功能
- SSH 蜜罐 (Cowrie)
- HTTP 诱饵 Web 服务器
- XSS 攻击检测
- 命令执行监控
- 网络探测检测 (TCP/UDP/HTTP)
- 实时事件标准化
- MITRE ATT&CK 映射
- 自动化事件响应
- 证据收集
- FastAPI 后端
- 交互式仪表板
- SQLite 事件存储
## 系统架构
```
Attacker
│
▼
+------------------+
| Deception Layer |
| Cowrie + HTTP |
+------------------+
│
▼
+------------------+
| Log Normalizer |
+------------------+
│
▼
+------------------+
| Detection Engine |
+------------------+
│
▼
+------------------+
| FastAPI Backend |
+------------------+
│
▼
+------------------+
| Dashboard |
+------------------+
```
## 使用的技术
- Python
- FastAPI
- Flask
- Cowrie 蜜罐
- SQLite
- Watchdog
- Linux (Kali)
- Windows
- MITRE ATT&CK 框架
## 项目结构
```
offensive-guard/
│
├── collector/
├── dashboard/
├── detection/
├── http-decoy/
├── response/
├── evidence/
├── docs/
├── screenshots/
└── README.md
```
## 演示的攻击场景
- SSH 登录尝试
- 命令执行
- XSS 注入
- TCP 侦察
- UDP 侦察
- HTTP 扫描
## 安装说明
克隆仓库
```
git clone https://github.com/A1shiteru/Offensive_Guard.git
cd Offensive_Guard
```
安装依赖
```
pip install -r requirements.txt
```
## 运行项目
启动 Cowrie
```
cd ~/cowrie
source cowrie-env/bin/activate
cowrie start
```
启动 HTTP 诱饵
```
cd http-decoy
python app.py
```
启动日志标准化器
```
python collector/normalizer.py
```
启动检测引擎
```
sudo python detection/engine.py
```
启动 FastAPI
```
python dashboard/app.py
```
## 研究目标
- 部署欺骗技术以引诱攻击者。
- 实时检测攻击。
- 自动化事件响应。
- 保全取证证据。
- 使用蜜罐提高攻击可见性。
## 未来改进
- 基于机器学习的异常检测
- Docker 部署
- SIEM 集成
- 电子邮件/短信警报
- 威胁情报源
- 多蜜罐支持
标签:AV绕过, BOF, FastAPI, Python, 安全运营中心, 插件系统, 无后门, 欺骗防御, 网络安全, 网络映射, 自动化响应, 蜜罐, 证书利用, 逆向工具, 隐私保护