TechOunik/tpot-deception-pipeline

GitHub: TechOunik/tpot-deception-pipeline

面向 T-Pot 蜜罐遥测数据的重放、会话化、攻击聚类与 STIX 2.1 威胁情报生产流水线,支持零执行 payload 隔离与全链路溯源。

Stars: 0 | Forks: 0

# 阶段 6 SOC 欺骗传感器与分析流水线 **证据标记:** `UBI-A6-FE5C05054FBB` **任务变体:** V1 / UBI-2026-0072 ## 执行摘要 一个为 T-Pot 欺骗遥测构建的生产级 honeypot 重放、会话化、基础设施集群、payload 隔离和 STIX 2.1 威胁情报流水线。 ## 快速启动命令 - `make clean` : 清理生成的 parquet 文件、JSON 集群和测试工件。 - `make build` : 导入原始导出的重放日志并生成标准化交付物。 - `make test` : 执行 pytest 测试套件并生成 JUnit XML 报告 (`test-results.xml`)。 - `make verify` : 执行完整的清理重建并运行全套测试套件。 ## 接口句柄与评分输出 | 契约工件 | 路径 | 描述 | | :--- | :--- | :--- | | **sessions** | `sessions.parquet` | 采用 Parquet 格式的标准化会话化遥测数据 | | **clusters** | `clusters.json` | 基础设施与凭证攻击集群 | | **stixBundle** | `stix-bundle.json` | STIX 2.1 威胁情报包 | | **hashLedger** | `hash-ledger.csv` | 零执行 payload 隔离账本 | | **isolation** | `isolation-results.json` | 传感器边界与端口可达性验证 | | **evidenceIndex** | `evidence-index.csv` | 原始到派生声明的溯源矩阵 | | **testReport** | `test-results.xml` | JUnit 机器可读的测试执行报告 | ## 作者 Obioma Felicity Uzoh 网络安全讲师 | SOC 分析师 | Blue Team 专家
标签:Homebrew安装, Python, 代码示例, 威胁情报, 安全规则引擎, 安全运营中心, 密码管理, 开发者工具, 数据分析, 无后门, 管道, 网络映射, 蜜罐, 证书利用, 逆向工具