joshuamthomas7/SOC-Project

GitHub: joshuamthomas7/SOC-Project

一个基于 Python 和 Streamlit 的迷你安全运营中心项目,通过模拟攻击、检测日志、生成警报并关联威胁情报来演示 SIEM 的核心工作流程。

Stars: 0 | Forks: 0

# SOC 项目 🛡️ 一个基于 Python 的迷你安全运营中心 (SOC),可模拟攻击、检测可疑活动、生成 SIEM 风格的警报、利用情报数据丰富威胁,并通过 Streamlit 仪表板展示安全事件。 ## 功能 - 暴力破解攻击模拟 - 日志分析与检测规则 - SIEM 风格的警报生成 - 威胁情报丰富 - MITRE ATT&CK 映射 - NIST 网络安全框架对齐 - Streamlit SOC 仪表板 ## 使用的技术 - Python - Streamlit - Git/GitHub - MITRE ATT&CK - NIST 框架 ## 项目结构 ``` SOC-Project │ ├── attack_simulator.py ├── detector.py ├── threat_intel.py ├── dashboard.py ├── auth.log ├── alert.json └── incident_report.md ``` ## 工作原理 ``` Attack Simulation ↓ Log Collection ↓ Detection Engine ↓ Alert Generation ↓ Threat Intelligence ↓ SOC Dashboard ``` ## 安装说明 安装 Streamlit: ``` pip install streamlit ``` ## 运行项目 运行攻击模拟: ``` python attack_simulator.py ``` 运行检测: ``` python detector.py ``` 启动仪表板: ``` python -m streamlit run dashboard.py ``` ## 演示的安全概念 ### MITRE ATT&CK 技术: ``` T1110 - Brute Force ``` 类别: ``` Credential Access ``` ### NIST 网络安全框架 功能: ``` Detect ``` ## 未来改进 - 连接到真实的 SIEM 平台 - 添加真实的威胁情报 API - 添加自动化响应操作 - 添加数据库存储 - 添加 Docker 支持 ## 作者 计算机科学学生网络安全作品集项目 ## 仪表板预览 ![SOC 仪表板](https://raw.githubusercontent.com/joshuamthomas7/SOC-Project/master/screenshots/dashboard.png)
标签:Kubernetes, Python, Streamlit, 免杀技术, 威胁情报, 安全运营中心, 开发者工具, 无后门, 暴力破解检测, 网络安全, 网络映射, 访问控制, 逆向工具, 隐私保护