面向中小企业网络与系统安全风险评估的决策支持系统
一个基于 Docker 的网络安全监控平台,专为无力承担商业 SIEM 工具的中小企业设计。它模拟了一个真实的多子网中小企业网络,针对该网络运行分阶段攻击场景,使用映射到 MITRE ATT&CK 的 Python 流水线实时检测和分类威胁,定量评分风险,并通过 Grafana 仪表盘和一份通俗易懂的管理报告展示结果。
最初作为巴勒斯坦技术大学(卡杜里)的毕业项目开发。
详见 docs/architecture.md 了解完整的系统设计、拓扑结构和图表。
Docker & Docker Compose · Python 3 · Bash · InfluxDB v3 · Grafana · Flask · Nginx · Portainer
docker/ Dockerfile 和 docker-compose.yml
detection/ 日志解析、PCAP 解析、威胁检测、风险评分
attacks/ 11 个分阶段攻击脚本
noise/ 各部门背景流量生成器
monitoring/ Flask 报告服务器、Docker 健康监控、Grafana 仪表盘导出
docs/ 架构文档和图表
根据 MIT 许可证 授权。本项目的一个目标是为开源社区提供一个可工作的原型——欢迎使用、修改和在此基础上构建。
这是一个毕业项目原型,并非生产级工具——有关范围和设计原理的详细信息,请参见 docs/architecture.md。完整的学位论文(方法论、评估和测试)可应要求提供。
有问题?欢迎通过 [email protected] 联系。