Eyaisu1463/threat-detection-lab
GitHub: Eyaisu1463/threat-detection-lab
基于 Python 的 SOC 威胁检测实验室,使用 Sigma 风格的 YAML 规则分析安全日志并自动生成威胁报告。
Stars: 0 | Forks: 0
# 威胁检测实验室
一个基于 Python 的威胁检测项目,用于分析安全日志,应用 Sigma 风格的检测规则,并生成自动化的威胁报告。
## 项目概述
本项目模拟了一个基本的安全运营中心 (SOC) 检测工作流。
系统会读取日志文件,加载以 YAML 格式编写的检测规则,识别可疑活动,并生成 JSON 威胁报告。
## 功能
- 基于 Python 的日志分析
- Sigma 风格的 YAML 检测规则
- 登录失败检测
- 恶意软件告警检测
- 自动化的 JSON 威胁报告
- 模块化的规则加载系统
- 安全事件分析工作流
## 项目结构
标签:AMSI绕过, BurpSuite集成, Python, Sigma规则, 威胁检测, 安全运营中心, 安全运营自动化, 无后门, 目标导入, 网络映射, 逆向工具