Projektübersicht
SentinelStream AI ist eine Hochgeschwindigkeits-SIEM-Plattform (Security Information and Event Management), die die Lücke zwischen Asset-Schwachstellen und Echtzeit-Threat-Intelligence schließen soll. Als "Workshop-Ready"-Produkt konzipiert, ermöglicht es Sicherheitsteams, Netzwerkknoten zu registrieren, kritische Schwachstellen (wie z. B. CVE-2024-21410) zuzuweisen und automatisierte Incident-Responses (SOAR) zu überwachen.
Kernfunktionen
- Dynamische Asset-Registrierung: Bestimmte interne IP-Adressen manuell eingeben und live überwachen.
- Neuronale Bedrohungskorrelation: Echtzeit-Abgleich eingehender Logs mit bekannten Geräteschwachstellen.
- Automatisierte Behebung: Sofortige "Threat Neutralized"-Logik für Angriffsmuster mit hohem Schweregrad wie NTLM Relay und SQL Injection.
- Risikolage-Analytik: Health-Scoring auf Führungsebene (0-100%) basierend auf dem Live-Infrastrukturstatus.
Tech-Stack
- Frontend: React.js für zustandsbasiertes UI-Management.
- Styling: Tailwind CSS (Deep Mesh Gradient- & Glassmorphism-Design).
- Logik: Asynchrone JavaScript-Simulationsengine (ES6+).
- Bereitstellung: Eigenständige Babel-Implementierung für die Browserausführung ohne Einrichtungsaufwand.
Ausführung (Workshop-Tutorial)
- Klonen Sie dieses Repository:
git clone [Your-GitHub-URL-Here]
- Öffnen Sie
src/sentinel_v5_live.html in einem beliebigen modernen Webbrowser.
- Es sind keine lokalen Installationen oder Server erforderlich.
Workshop-Lernergebnisse
- Beherrschung des SIEM-Datenlebenszyklus (Ingestion, Korrelation und Response).
- Identifizierung kritischer NTLM-Relay-Angriffsvektoren (CVE-2024-21410).
- Erstellung reaktiver Sicherheits-Dashboards mit modernen Web-Frameworks.