abhiramattanti/Incident-response-simulation-tool
GitHub: abhiramattanti/Incident-response-simulation-tool
基于 NIST 与 MITRE ATT&CK 框架构建的企业级网络安全事件响应模拟训练平台,提供 20 个真实场景和交互式调查工作台。
Stars: 0 | Forks: 0
# 网络安全事件响应模拟工具
一款企业级、适合作品集展示的**网络安全事件响应模拟平台**,专为校园招聘、VAPT/SOC Analyst 岗位演示和学术展示而设计。严格基于 **NIST SP 800-61 Rev 2**、**MITRE ATT&CK Enterprise Framework**、**Cyber Kill Chain** 和 **OWASP Top 10** 构建。
## 🌟 核心功能
1. **20 个预构建的真实事件场景**:
- Ransomware (LockBit 3.0)、Spear Phishing (Cobalt Strike)、BEC、SQL Injection、Stored XSS、Insider Threat、LSASS Credential Dumping、Password Spraying、Volumetric DDoS、医疗保健数据泄露、Linux PrivEsc (Pwnkit)、Web Shell、Supply Chain、Cloud S3 Misconfiguration、Fileless PowerShell、Air-Gapped USB SCADA、APT29 Cyber Espionage、DNS Tunneling、Zero-Day Log4Shell 和 Cryptojacking。
2. **NIST SP 800-61 Rev 2 工作流引擎**:
- 交互式 7 阶段步骤推进:**Preparation** $\rightarrow$ **Detection** $\rightarrow$ **Analysis** $\rightarrow$ **Containment** $\rightarrow$ **Eradication** $\rightarrow$ **Recovery** $\rightarrow$ **Lessons Learned**。
3. **交互式调查工作台**:
- **SIEM 日志分析**:针对 Windows Event Logs、Sysmon、Linux auditd、Apache/Nginx、Firewall、CloudTrail 的遥测过滤,并提供 IOC 高亮显示。
- **数字取证套件**:Memory dumps、Registry hives、Disk hashes、文件元数据。
- **网络流量检查器**:Wireshark 风格的 PCAP 可视化工具、TCP 流、DNS 查询。
4. **游戏化与排名**:
- XP 积分系统、徽章(First Responder、Ransomware Slayer、Forensic Master、SOC Commander)以及排行榜排名(Bronze、Silver、Gold、Platinum)。
5. **报告与证书生成器**:
- ReportLab PDF 导出器,可生成包含 Executive Summary、MITRE Matrix、IOC 表格和 Root Cause Analysis 的官方事件响应报告。
- 可验证的证书生成器,带有唯一序列号和公开验证门户。
6. **SOC Analyst 工具包**:
- 威胁情报 IP 与 Hash 查找模拟器 (VirusTotal / AbuseIPDB / GeoIP)、YARA / Sigma Rule 沙盒、Hash 破解与生成器、Email Header 检查器。
7. **赛博朋克风暗色 UI/UX**:
- 采用 Tailwind CSS 的 Glassmorphic 设计,自定义霓虹色调、流畅动画以及响应式布局。
## 🛠️ 技术栈
- **后端**:Python 3.10+、Flask、Flask-SQLAlchemy、Flask-Login、Flask-WTF、ReportLab、Werkzeug
- **前端**:HTML5、Tailwind CSS、自定义 Glassmorphism CSS、FontAwesome 6、ApexCharts、Chart.js、Vanilla JS
- **数据库**:SQLite(默认开发环境) / MySQL(生产就绪)
## 🚀 设置与执行指南
### 1. 安装依赖
```
pip install -r requirements.txt
```
### 2. 初始化并填充数据库
```
python database.py
```
*这将自动使用 20 个事件场景、角色、默认用户、徽章、证据工件和遥测日志填充 SQLite 数据库 (`cyber_ir.db`)。*
### 3. 运行开发服务器
```
python app.py
```
打开浏览器并访问:**`http://127.0.0.1:5000`**
## 🔑 默认凭据
| 用户角色 | 邮箱 | 密码 | 角色权限 |
|---|---|---|---|
| **Admin** | `admin@incidentresponse.io` | `Admin@123456` | 完整系统与场景管理权限 |
| **SOC Analyst** | `analyst@incidentresponse.io` | `Analyst@123456` | 首席分析师权限 |
| **Incident Manager** | `manager@incidentresponse.io` | `Manager@123456` | 事件管理控制台权限 |
| **Student / User** | `student@incidentresponse.io` | `Student@123456` | 模拟学员权限 |
标签:安全运营中心, 库, 应急响应, 数字取证, 网络安全, 网络映射, 自动化脚本, 逆向工具, 隐私保护, 靶场系统