Aditya-Rathee/soar-level-1

GitHub: Aditya-Rathee/soar-level-1

基于 FastAPI、React 和 ELK Stack 构建的轻量级安全编排自动化与响应平台,解决安全事件的自动接入、情报富化和剧本化处置问题。

Stars: 0 | Forks: 0

# SOAR 级别 1 一个使用 FastAPI、React、SQLite 和 ELK Stack 开发的安全编排、自动化与响应(SOAR)平台。 ## 功能 - 事件接入 - 威胁情报丰富 - VirusTotal 集成 - AbuseIPDB 集成 - 自动化剧本 - 风险评分 - 事件仪表板 - Kibana 日志分析 - 剧本执行 - 分析师界面 ## 架构 React 仪表板 ↓ FastAPI 后端 ↓ SQLite 数据库 ↓ 威胁情报 ↓ VirusTotal / AbuseIPDB ↓ ELK Stack ## 技术 - Python - FastAPI - React - SQLite - Elasticsearch - Logstash - Kibana - Docker Compose ## 项目结构 soar-backend/ soar-dashboard/ SOAR/ ## 许可证 MIT ## 如何运行项目 克隆 git clone https://github.com//soar-level-1.git cd soar-level-1 后端 cd soar-backend ``` python3 -m venv venv source venv/bin/activate pip install -r requirements.txt uvicorn main:app --reload Backend URL: http://localhost:8000 API Docs: http://localhost:8000/docs Enabling connection between Frontend and frontend python soar_worker.py ``` 前端 cd soar-dashboard ``` npm install npm run dev ``` 仪表板: ``` http://localhost:5173 ELK Stack cd SOAR docker compose up -d Check containers: docker ps ``` Kibana: ``` http://localhost:5601 ``` Elasticsearch: ``` http://localhost:9200 ``` ## 所需更改: 在后端更改 virustotal 和 adbusedb 的 API 密钥
标签:AV绕过, ELK Stack, FastAPI, React, SOAR平台, Syscalls, 内容过滤, 威胁情报, 安全运营, 开发者工具, 扫描框架, 版权保护, 自定义脚本, 越狱测试, 逆向工具