vk18-tech/SOC-Incident-Response-Dashboard

GitHub: vk18-tech/SOC-Incident-Response-Dashboard

基于 Splunk 的 SOC 事件响应仪表板,用于检测和调查 SSH 暴力破解攻击、身份验证异常及可疑命令执行,并将事件映射到 MITRE ATT&CK 框架。

Stars: 0 | Forks: 0

# SOC 事件响应仪表板 ## 概述 ![仪表板概述](https://static.pigsec.cn/wp-content/uploads/repos/cas/1e/1ed92cebdd053eea06a09ee29d7da786e9901ef37bb8faa00627eb77db7abd5b.png) 本项目展示了一个基于 Splunk 的 SOC 事件响应仪表板,旨在检测和调查 SSH 暴力破解攻击以及可疑的命令执行。 ## 功能 - 失败登录检测 - 成功登录监控 - 身份验证关联 - 高频攻击者 IP - 高频目标用户 - MITRE ATT&CK 映射 - 事件时间线 - IOC 检测 - 分析师调查摘要 ## 使用的技术 - Splunk Enterprise - SPL (Search Processing Language) - Kali Linux - Ubuntu - MITRE ATT&CK Framework ## 身份验证关联 ![身份验证关联](https://static.pigsec.cn/wp-content/uploads/repos/cas/f6/f6ae9810a9abdc2bcd395cbdc20a9ffffd568a604805f19723854c2e23ec6700.png) ## MITRE ATT&CK 技术 ![MITRE ATT&CK](https://static.pigsec.cn/wp-content/uploads/repos/cas/86/864675774b41c8269a69a334f7e4e02a1e3d036820a1d8e94deac9f694f894f1.png) - T1110 – Brute Force - T1059 – Command and Scripting Interpreter - T1560 – Archive Collected Data ## 展示的技能 - 日志分析 - 威胁狩猎 - 事件响应 - Splunk 仪表板开发 - 安全监控 ## 作者 Shrishti Pandey
标签:HTTP/HTTPS抓包, 安全运营, 库, 应急响应, 态势感知, 扫描框架