Custom SIEM + Sentinel BAS

Python’da noldan qurilgan tahdidlarni aniqlash va javob berish platformasi hamda unga juftlangan Sentinel BAS — jonli laboratoriyaga qarshi Atomic Red Team usullarini ishga tushiradigan va qaysi aniqlash qoidalari haqiqatda ishlashini tekshiradigan breach-and-attack-simulation dvigateli.

Rol
Dizayn, muhandislik va tekshiruv
Yil
2026
Holat
Ochiq, MIT litsenziyasi
Kod
GitHub repozitoriysi
Aniqlash qoidalari
35
O‘lchangan qamrov, 10 ta usuldan 7 tasi
70%
Hujum zanjiri korrelyatsiyasi oynasi
60 daq
Tayyor tahdid qidiruvlari
8

Umumiy ko‘rinish

Muammo

Ko‘rib chiqishda to‘g‘ri ko‘ringan aniqlash qoidasi baribir ishlamasligi mumkin: parser u tayanadigan maydonni tashlab yuborishi yoki telemetriya ifloslanishi mumkin. Pipeline’ga qarshi real hujum usullarini ishga tushirmasdan, aniqlash qamrovi shunchaki taxmin.

Nima qurdim

Mini SIEM — Python’da noldan yozilgan tahdidlarni aniqlash va javob berish platformasi: ko‘p manbali ma’lumot yig‘ish, 35 ta aniqlash qoidasi, Sigma dvigateli, hujum zanjiri korrelyatsiyasi, insidentlarni boshqarish, tahdid qidiruvi va tahlilchi tasdiqlaydigan SOAR.

Uning yonida Sentinel BAS jonli laboratoriyaga qarshi Atomic Red Team usullarini ishga tushiradi va har birini «Aniqlandi», «Kechikdi» yoki «O‘tkazib yuborildi» deb tasniflaydi.

Nega bu muhim

Birinchi tekshiruv qoidalarni ko‘rib chiqishda sezilmagan kamchiliklarni ochib berdi. Kerberoasting qoidasi tuzilishiga ko‘ra ishlay olmas edi, chunki TicketEncryptionType hech qachon ajratib olinmagan, log forwarder esa telemetriyani o‘z shovqini bilan ifloslantirayotgan edi.

Keyingi loyihaARGUSFail-closed xavfsizlik nazorati ortidagi mahalliy AI yordamchi va Windows tahdid monitori.

Aloqa va ijtimoiy tarmoqlar

Qoidalar to‘plami, Sigma qoidalari va qamrov hisoboti GitHub’da. Loyihani birga ko‘rib chiqish uchun quyida xabar yuboring yoki pastdagi platformalarda ishlarimni kuzating.