A1shiteru/Offensive_Guard

GitHub: A1shiteru/Offensive_Guard

一个基于欺骗技术和蜜罐的主动防御安全平台,实现攻击检测、自动化事件响应与取证证据保全。

Stars: 0 | Forks: 0

# 攻击型 Guard 一个由攻击安全驱动的主动防御平台,集成了欺骗技术、蜜罐、自动化检测、事件响应和数字证据保全。 ## 概述 Offensive Guard 是一个网络安全平台,作为计算机安全与取证理学学士的毕业项目而开发。 该系统不再仅仅依赖被动监控,而是部署欺骗机制来吸引攻击者、收集高保真攻击情报,并自动响应恶意活动。 ## 功能 - SSH 蜜罐 (Cowrie) - HTTP 诱饵 Web 服务器 - XSS 攻击检测 - 命令执行监控 - 网络探测检测 (TCP/UDP/HTTP) - 实时事件标准化 - MITRE ATT&CK 映射 - 自动化事件响应 - 证据收集 - FastAPI 后端 - 交互式仪表板 - SQLite 事件存储 ## 系统架构 ``` Attacker │ ▼ +------------------+ | Deception Layer | | Cowrie + HTTP | +------------------+ │ ▼ +------------------+ | Log Normalizer | +------------------+ │ ▼ +------------------+ | Detection Engine | +------------------+ │ ▼ +------------------+ | FastAPI Backend | +------------------+ │ ▼ +------------------+ | Dashboard | +------------------+ ``` ## 使用的技术 - Python - FastAPI - Flask - Cowrie 蜜罐 - SQLite - Watchdog - Linux (Kali) - Windows - MITRE ATT&CK 框架 ## 项目结构 ``` offensive-guard/ │ ├── collector/ ├── dashboard/ ├── detection/ ├── http-decoy/ ├── response/ ├── evidence/ ├── docs/ ├── screenshots/ └── README.md ``` ## 演示的攻击场景 - SSH 登录尝试 - 命令执行 - XSS 注入 - TCP 侦察 - UDP 侦察 - HTTP 扫描 ## 安装说明 克隆仓库 ``` git clone https://github.com/A1shiteru/Offensive_Guard.git cd Offensive_Guard ``` 安装依赖 ``` pip install -r requirements.txt ``` ## 运行项目 启动 Cowrie ``` cd ~/cowrie source cowrie-env/bin/activate cowrie start ``` 启动 HTTP 诱饵 ``` cd http-decoy python app.py ``` 启动日志标准化器 ``` python collector/normalizer.py ``` 启动检测引擎 ``` sudo python detection/engine.py ``` 启动 FastAPI ``` python dashboard/app.py ``` ## 研究目标 - 部署欺骗技术以引诱攻击者。 - 实时检测攻击。 - 自动化事件响应。 - 保全取证证据。 - 使用蜜罐提高攻击可见性。 ## 未来改进 - 基于机器学习的异常检测 - Docker 部署 - SIEM 集成 - 电子邮件/短信警报 - 威胁情报源 - 多蜜罐支持
标签:AV绕过, BOF, FastAPI, Python, 安全运营中心, 插件系统, 无后门, 欺骗防御, 网络安全, 网络映射, 自动化响应, 蜜罐, 证书利用, 逆向工具, 隐私保护