Panoramica del Progetto
SentinelStream AI è una piattaforma SIEM (Security Information and Event Management) ad alta velocità progettata per colmare il divario tra la vulnerabilità degli asset e la threat intelligence in tempo reale. Costruita come un prodotto "Workshop-Ready", consente ai team di sicurezza di registrare nodi di rete, assegnare vulnerabilità critiche (come CVE-2024-21410) e monitorare le risposte automatizzate agli incidenti (SOAR).
Caratteristiche Principali
- Registrazione Dinamica degli Asset: Inserimento e monitoraggio manuale in tempo reale di specifici indirizzi IP interni.
- Correlazione Neurale delle Minacce: Corrispondenza in tempo reale dei log in entrata con le vulnerabilità note dei dispositivi.
- Remediation Automatica: Logica istantanea "Threat Neutralized" per pattern di attacco ad alta gravità come NTLM Relay e SQL Injection.
- Analisi della Postura di Rischio: Punteggio di salute a livello esecutivo (0-100%) basato sullo stato dell'infrastruttura in tempo reale.
Stack Tecnologico
- Frontend: React.js per la gestione di interfacce utente stateful.
- Styling: Tailwind CSS (design Deep Mesh Gradient e Glassmorphism).
- Logica: Motore di simulazione in JavaScript asincrono (ES6+).
- Deployment: Implementazione Babel standalone per l'esecuzione nel browser senza configurazione.
Come Eseguirlo (Tutorial Workshop)
- Clona questo repository:
git clone [Your-GitHub-URL-Here]
- Apri
src/sentinel_v5_live.html in qualsiasi browser web moderno.
- Non è richiesta alcuna installazione locale o server.
Risultati di Apprendimento del Workshop
- Padroneggiare il ciclo di vita dei dati SIEM (Ingestion, Correlation e Response).
- Identificare i vettori di attacco critici NTLM Relay (CVE-2024-21410).
- Costruire dashboard di sicurezza reattive con framework web moderni.