joshuamthomas7/SOC-Project
GitHub: joshuamthomas7/SOC-Project
一个基于 Python 和 Streamlit 的迷你安全运营中心项目,通过模拟攻击、检测日志、生成警报并关联威胁情报来演示 SIEM 的核心工作流程。
Stars: 0 | Forks: 0
# SOC 项目 🛡️
一个基于 Python 的迷你安全运营中心 (SOC),可模拟攻击、检测可疑活动、生成 SIEM 风格的警报、利用情报数据丰富威胁,并通过 Streamlit 仪表板展示安全事件。
## 功能
- 暴力破解攻击模拟
- 日志分析与检测规则
- SIEM 风格的警报生成
- 威胁情报丰富
- MITRE ATT&CK 映射
- NIST 网络安全框架对齐
- Streamlit SOC 仪表板
## 使用的技术
- Python
- Streamlit
- Git/GitHub
- MITRE ATT&CK
- NIST 框架
## 项目结构
```
SOC-Project
│
├── attack_simulator.py
├── detector.py
├── threat_intel.py
├── dashboard.py
├── auth.log
├── alert.json
└── incident_report.md
```
## 工作原理
```
Attack Simulation
↓
Log Collection
↓
Detection Engine
↓
Alert Generation
↓
Threat Intelligence
↓
SOC Dashboard
```
## 安装说明
安装 Streamlit:
```
pip install streamlit
```
## 运行项目
运行攻击模拟:
```
python attack_simulator.py
```
运行检测:
```
python detector.py
```
启动仪表板:
```
python -m streamlit run dashboard.py
```
## 演示的安全概念
### MITRE ATT&CK
技术:
```
T1110 - Brute Force
```
类别:
```
Credential Access
```
### NIST 网络安全框架
功能:
```
Detect
```
## 未来改进
- 连接到真实的 SIEM 平台
- 添加真实的威胁情报 API
- 添加自动化响应操作
- 添加数据库存储
- 添加 Docker 支持
## 作者
计算机科学学生网络安全作品集项目
## 仪表板预览

标签:Kubernetes, Python, Streamlit, 免杀技术, 威胁情报, 安全运营中心, 开发者工具, 无后门, 暴力破解检测, 网络安全, 网络映射, 访问控制, 逆向工具, 隐私保护