Resumen del Proyecto
SentinelStream AI es una plataforma de Gestión de Información y Eventos de Seguridad (SIEM) de alta velocidad, diseñada para cerrar la brecha entre la vulnerabilidad de los activos y la inteligencia de amenazas en tiempo real. Construido como un producto "Listo para Taller", permite a los equipos de seguridad inscribir nodos de red, asignar vulnerabilidades críticas (como CVE-2024-21410) y monitorear respuestas automatizadas a incidentes (SOAR).
Características Clave
- Inscripción Dinámica de Activos: Ingrese y monitoree manualmente direcciones IP internas específicas en vivo.
- Correlación Neuronal de Amenazas: Coincidencia en tiempo real de los registros entrantes con vulnerabilidades conocidas de los dispositivos.
- Remediación Automatizada: Lógica instantánea de "Amenaza Neutralizada" para patrones de ataque de alta severidad como NTLM Relay e Inyección SQL.
- Analítica de Postura de Riesgo: Puntuación de salud a nivel ejecutivo (0-100%) basada en el estado de la infraestructura en vivo.
Stack Tecnológico
- Frontend: React.js para la gestión de interfaz de usuario con estado.
- Estilos: Tailwind CSS (Diseño Deep Mesh Gradient y Glassmorphism).
- Lógica: Motor de simulación JavaScript asíncrono (ES6+).
- Despliegue: Implementación Babel independiente para ejecución en navegador sin configuración.
Cómo Ejecutar (Tutorial de Taller)
- Clone este repositorio:
git clone [Your-GitHub-URL-Here]
- Abra
src/sentinel_v5_live.html en cualquier navegador web moderno.
- No se requiere instalación local ni servidores.
Resultados de Aprendizaje del Taller
- Dominar el ciclo de vida de los datos SIEM (Ingesta, Correlación y Respuesta).
- Identificar vectores de ataque críticos de NTLM Relay (CVE-2024-21410).
- Construir paneles de seguridad reactivos con frameworks web modernos.