Eyaisu1463/threat-detection-lab

GitHub: Eyaisu1463/threat-detection-lab

基于 Python 的 SOC 威胁检测实验室,使用 Sigma 风格的 YAML 规则分析安全日志并自动生成威胁报告。

Stars: 0 | Forks: 0

# 威胁检测实验室 一个基于 Python 的威胁检测项目,用于分析安全日志,应用 Sigma 风格的检测规则,并生成自动化的威胁报告。 ## 项目概述 本项目模拟了一个基本的安全运营中心 (SOC) 检测工作流。 系统会读取日志文件,加载以 YAML 格式编写的检测规则,识别可疑活动,并生成 JSON 威胁报告。 ## 功能 - 基于 Python 的日志分析 - Sigma 风格的 YAML 检测规则 - 登录失败检测 - 恶意软件告警检测 - 自动化的 JSON 威胁报告 - 模块化的规则加载系统 - 安全事件分析工作流 ## 项目结构
标签:AMSI绕过, BurpSuite集成, Python, Sigma规则, 威胁检测, 安全运营中心, 安全运营自动化, 无后门, 目标导入, 网络映射, 逆向工具