Praneeth-Kashyap1/medtech-iot-detection-lab
GitHub: Praneeth-Kashyap1/medtech-iot-detection-lab
一个自包含的医疗 IoT 威胁检测实验室,模拟无线胰岛素泵的攻击与检测全流程,帮助 SOC 分析师在可控环境中练习检测工程。
Stars: 0 | Forks: 0
# 医疗科技 IoT 威胁检测实验室
一个自包含的检测工程实验室,模拟**无线胰岛素泵**
(一种安全关键的医疗 IoT 设备),对其发起真实攻击,并
像 SOC 分析师那样**检测这些攻击** —— 使用网络 IDS 规则、
Sigma 检测、SIEM 和异常检测器。
## 包含内容
| 组件 | 技术 | 用途 |
|-----------|------|---------|
| 胰岛素泵模拟器 | Python + `paho-mqtt` | 通过 MQTT 发布真实的葡萄糖/胰岛素遥测数据 |
| Broker | Mosquitto | IoT 消息总线 (MQTT) |
| 攻击 | Python 脚本 | 欺骗、重放、DoS、未授权 OTA、葡萄糖篡改 |
| 网络检测 | Suricata + Zeek | 来自捕获流量的 IDS 特征 + 协议日志 |
| 日志检测 | Sigma 规则 | 便携的检测逻辑 |
| SIEM | Splunk Free(或轻量级回退方案) | 摄取、搜索、仪表板 |
| 异常检测 | Python (scikit-learn) | 标记生理上不合理的葡萄糖/胰岛素值 |
## 威胁模型(摘要)
胰岛素泵、broker 和临床客户端通过 MQTT 进行通信。网络上的攻击者
(或被入侵的客户端)可以观察并注入消息。我们防御
五种攻击,每种都映射到 MITRE ATT&CK for ICS —— 参见 [docs/THREAT-MODEL.md](docs/THREAT-MODEL.md)。
## 状态
早期构建。有关分阶段计划,请参阅 [docs/ROADMAP.md](docs/ROADMAP.md)。
## 仓库布局
```
simulator/ pump simulator, broker config, normal-traffic generator
attacks/ one script per attack scenario
detection/ suricata/ zeek/ sigma/ anomaly/ detections per attack
siem/ SIEM configs + dashboards
data/ pcaps + logs (gitignored)
report/ the attack->detect writeup (the recruiter-facing deliverable)
docs/ roadmap, architecture, threat model
```
标签:AMSI绕过, CISA项目, Metaprompt, 医疗物联网, 威胁检测, 安全实验室, 逆向工具, 配置错误