Visão Geral do Projeto
SentinelStream AI é uma plataforma de Gerenciamento de Informações e Eventos de Segurança (SIEM) de alta velocidade, projetada para preencher a lacuna entre a vulnerabilidade de ativos e a inteligência de ameaças em tempo real. Construída como um produto "Pronto para Workshop", permite que equipes de segurança cadastrem nós de rede, atribuam vulnerabilidades críticas (como CVE-2024-21410) e monitorem respostas automatizadas a incidentes (SOAR).
Principais Recursos
- Cadastro Dinâmico de Ativos: Insira e monitore manualmente endereços IP internos específicos ao vivo.
- Correlação Neural de Ameaças: Correspondência em tempo real de logs recebidos com vulnerabilidades conhecidas de dispositivos.
- Remediação Automatizada: Lógica instantânea de "Ameaça Neutralizada" para padrões de ataque de alta gravidade, como NTLM Relay e SQL Injection.
- Analítica de Postura de Risco: Pontuação de saúde em nível executivo (0-100%) baseada no status da infraestrutura ao vivo.
Stack Tecnológico
- Frontend: React.js para gerenciamento de UI com estado.
- Estilização: Tailwind CSS (design Deep Mesh Gradient & Glassmorphism).
- Lógica: Motor de simulação JavaScript Assíncrono (ES6+).
- Implantação: Implementação Babel independente para execução no navegador sem configuração.
Como Executar (Tutorial do Workshop)
- Clone este repositório:
git clone [Your-GitHub-URL-Here]
- Abra
src/sentinel_v5_live.html em qualquer navegador moderno.
- Nenhuma instalação local ou servidores são necessários.
Resultados de Aprendizagem do Workshop
- Dominar o ciclo de vida dos dados SIEM (Ingestão, Correlação e Resposta).
- Identificar vetores de ataque críticos de NTLM Relay (CVE-2024-21410).
- Construir painéis de segurança reativos com frameworks web modernos.