vk18-tech/SOC-Incident-Response-Dashboard
GitHub: vk18-tech/SOC-Incident-Response-Dashboard
基于 Splunk 的 SOC 事件响应仪表板,用于检测和调查 SSH 暴力破解攻击、身份验证异常及可疑命令执行,并将事件映射到 MITRE ATT&CK 框架。
Stars: 0 | Forks: 0
# SOC 事件响应仪表板
## 概述

本项目展示了一个基于 Splunk 的 SOC 事件响应仪表板,旨在检测和调查 SSH 暴力破解攻击以及可疑的命令执行。
## 功能
- 失败登录检测
- 成功登录监控
- 身份验证关联
- 高频攻击者 IP
- 高频目标用户
- MITRE ATT&CK 映射
- 事件时间线
- IOC 检测
- 分析师调查摘要
## 使用的技术
- Splunk Enterprise
- SPL (Search Processing Language)
- Kali Linux
- Ubuntu
- MITRE ATT&CK Framework
## 身份验证关联

## MITRE ATT&CK 技术

- T1110 – Brute Force
- T1059 – Command and Scripting Interpreter
- T1560 – Archive Collected Data
## 展示的技能
- 日志分析
- 威胁狩猎
- 事件响应
- Splunk 仪表板开发
- 安全监控
## 作者
Shrishti Pandey
标签:HTTP/HTTPS抓包, 安全运营, 库, 应急响应, 态势感知, 扫描框架