Aditya-Rathee/soar-level-1
GitHub: Aditya-Rathee/soar-level-1
基于 FastAPI、React 和 ELK Stack 构建的轻量级安全编排自动化与响应平台,解决安全事件的自动接入、情报富化和剧本化处置问题。
Stars: 0 | Forks: 0
# SOAR 级别 1
一个使用 FastAPI、React、SQLite 和 ELK Stack 开发的安全编排、自动化与响应(SOAR)平台。
## 功能
- 事件接入
- 威胁情报丰富
- VirusTotal 集成
- AbuseIPDB 集成
- 自动化剧本
- 风险评分
- 事件仪表板
- Kibana 日志分析
- 剧本执行
- 分析师界面
## 架构
React 仪表板
↓
FastAPI 后端
↓
SQLite 数据库
↓
威胁情报
↓
VirusTotal / AbuseIPDB
↓
ELK Stack
## 技术
- Python
- FastAPI
- React
- SQLite
- Elasticsearch
- Logstash
- Kibana
- Docker Compose
## 项目结构
soar-backend/
soar-dashboard/
SOAR/
## 许可证
MIT
## 如何运行项目
克隆
git clone https://github.com//soar-level-1.git
cd soar-level-1
后端
cd soar-backend
```
python3 -m venv venv
source venv/bin/activate
pip install -r requirements.txt
uvicorn main:app --reload
Backend URL:
http://localhost:8000
API Docs:
http://localhost:8000/docs
Enabling connection between Frontend and frontend
python soar_worker.py
```
前端
cd soar-dashboard
```
npm install
npm run dev
```
仪表板:
```
http://localhost:5173
ELK Stack
cd SOAR
docker compose up -d
Check containers:
docker ps
```
Kibana:
```
http://localhost:5601
```
Elasticsearch:
```
http://localhost:9200
```
## 所需更改:
在后端更改 virustotal 和 adbusedb 的 API 密钥
标签:AV绕过, ELK Stack, FastAPI, React, SOAR平台, Syscalls, 内容过滤, 威胁情报, 安全运营, 开发者工具, 扫描框架, 版权保护, 自定义脚本, 越狱测试, 逆向工具