SentinelStream AI | 차세대 SIEM 및 SOAR 플랫폼
프로젝트 개요
SentinelStream AI는 자산 취약성과 실시간 위협 인텔리전스 간의 격차를 해소하기 위해 설계된 고속 보안 정보 및 이벤트 관리(SIEM) 플랫폼입니다. "워크숍 준비 완료(Workshop-Ready)" 제품으로 구축되어, 보안 팀이 네트워크 노드를 등록하고, 중요 취약점(예: CVE-2024-21410)을 할당하며, 자동화된 사고 대응(SOAR)을 모니터링할 수 있게 해줍니다.
주요 기능
- 동적 자산 등록: 특정 내부 IP 주소를 수동으로 입력하고 실시간으로 모니터링합니다.
- 신경망 위협 상관관계 분석: 수신 로그를 알려진 장치 취약점과 실시간으로 매칭합니다.
- 자동화된 수정: NTLM 릴레이 및 SQL 인젝션 같은 고위험 공격 패턴에 대한 즉각적인 "위협 무력화(Threat Neutralized)" 로직을 제공합니다.
- 위험 태세 분석: 실시간 인프라 상태를 기반으로 한 경영진 수준의 상태 점수(0-100%)를 제공합니다.
기술 스택
- 프론트엔드: 상태 기반 UI 관리를 위한 React.js.
- 스타일링: Tailwind CSS (딥 메시 그라디언트 및 글래스모피즘 디자인).
- 로직: 비동기 JavaScript(ES6+) 시뮬레이션 엔진.
- 배포: 별도 설정 없이 브라우저에서 실행 가능한 독립형 Babel 구현.
실행 방법 (워크숍 튜토리얼)
- 이 저장소를 클론하세요:
git clone [Your-GitHub-URL-Here]
- 최신 웹 브라우저에서
src/sentinel_v5_live.html을 여세요.
- 로컬 설치나 서버가 필요하지 않습니다.
워크숍 학습 성과
- SIEM 데이터 수명주기(수집, 상관관계 분석, 대응) 숙달.
- 중요 NTLM 릴레이 공격 벡터(CVE-2024-21410) 식별.
- 최신 웹 프레임워크를 사용한 반응형 보안 대시보드 구축.