aashish-s20/CyberSOC-Dashboard
GitHub: aashish-s20/CyberSOC-Dashboard
基于 Flask 构建的企业级安全运营中心仪表板,集网络扫描、威胁情报、事件管理与访问控制于一体,为安全运营团队提供统一监控与响应平台。
Stars: 0 | Forks: 0
# 🛡️ CyberSOC 仪表板
企业级安全运营中心 (SOC) 仪表板,使用 Flask 和 Python 构建。该平台提供网络监控、威胁情报、事件管理、安全文件管理、审计日志记录和基于角色的访问控制。
## 👨💻 作者
### Aashish S
网络安全工程师 | SOC 分析师 | 网络安全爱好者
计算机科学工程专业学生,热衷于网络安全、网络通信、威胁检测和安全运营。该项目展示了在安全监控、事件响应和企业级访问控制方面的实践技能。
# 🚀 功能
## 🔐 身份验证与 RBAC
- 安全身份验证
- 基于角色的访问控制 (RBAC)
- 管理员
- SOC 经理
- 安全工程师
- SOC 分析师
## 🌐 网络扫描器
- 主机扫描
- 端口扫描
- DNS 查询
- WHOIS 查询
- SSL 证书分析
- 密码强度检查器
- 扫描历史
- 导出为 CSV
## 📡 网络监控器
- 实时流量监控
- 数据包分析
- 协议统计
- 会话历史
- 网络接口选择
- 导出为 CSV
## 📄 日志分析器
- 日志文件上传
- 威胁检测
- 严重性分类
- 事件时间线
- 搜索与过滤
- 导出为 CSV
## 🔒 SecureVault
- 文件加密
- 文件解密
- SHA-256 哈希生成
- 完整性验证
- 安全文件管理
- 仓库历史
## 🌍 威胁情报
- IOC 查询
- 域名分析
- URL 分析
- IP 信誉分析
- 哈希分析
- 威胁历史
## 🚨 告警中心
- 告警管理
- 严重性分类
- 搜索与过滤
- 告警确认
## 📋 事件管理
- 事件创建
- 事件分配
- 调查记录
- 事件时间线
- 状态追踪
## 📑 审计日志
- 用户活动记录
- 登录历史
- 角色变更
- 系统事件
- 搜索与导出
## 📊 报告
- 导出为 CSV
- 导出为 PDF
- 数据分析
- 仪表板指标
# 🛠️ 技术栈
### 后端
- Python
- Flask
- SQLite
### 前端
- HTML5
- CSS3
- JavaScript
- Bootstrap
- Chart.js
### 安全
- 基于角色的访问控制
- SHA-256
- AES 加密
- 会话管理
# 📂 项目结构
```
CyberSOC-Dashboard/
├── app.py
├── requirements.txt
├── README.md
├── LICENSE
├── .gitignore
├── static/
│ ├── css/
│ ├── js/
│ ├── images/
│ └── screenshots/
├── templates/
├── routes/
├── models/
├── database/
├── utils/
└── docs/
```
# ⚙️ 安装说明
## 克隆仓库
```
git clone https://github.com/aashish-s20/CyberSOC-Dashboard.git
cd CyberSOC-Dashboard
```
## 创建虚拟环境
```
python -m venv venv
```
### Windows
```
venv\Scripts\activate
```
### Linux / macOS
```
source venv/bin/activate
```
## 安装依赖
```
pip install -r requirements.txt
```
## 运行应用
```
python app.py
```
# 📸 截图
将截图添加至:
```
static/screenshots/
```
建议的截图:
- 登录页面
- 仪表板
- 网络扫描器
- 网络监控器
- 日志分析器
- SecureVault
- 威胁情报
- 告警
- 事件
- 用户管理
- 审计日志
# 🔐 用户角色
| 角色 | 权限 |
|-------|--------|
| 管理员 | 完全访问权限 |
| SOC 经理 | 运营管理 |
| 安全工程师 | 技术运营 |
| SOC 分析师 | 监控与调查 |
# 🎯 未来增强
- 机器学习威胁检测
- SIEM 集成
- Docker 部署
- Kubernetes 支持
- 云部署
- API 集成
- 邮件通知
# 📜 许可证
该项目基于 MIT 许可证授权。
# ⭐ 支持
如果您喜欢这个项目,请给它点个星标。
标签:DInvoke, Flask, GitHub, UDP扫描, Web安全, 云存储安全, 后端开发, 威胁情报, 安全运营中心(SOC), 实时处理, 库, 应急响应, 开发者工具, 插件系统, 数据可视化, 网络扫描, 蓝队分析, 逆向工具