Automated Log Analysis and Threat Detection Tool using Python
تفاصيل العمل
تم تنفيذ مشروع أداة تحليل سجلات (Logs) باستخدام Python بهدف اكتشاف الأنشطة المشبوهة والهجمات السيبرانية بشكل آلي داخل ملفات السجلات المختلفة مثل SSH logs وSystem logs. تعتمد الأداة على قراءة وتحليل ملفات الـ logs واستخراج البيانات المهمة مثل عناوين IP، أسماء المستخدمين، وحالات تسجيل الدخول (نجاح أو فشل). بعد ذلك يتم تطبيق مجموعة من قواعد الكشف (Detection Rules) لاكتشاف الأنماط غير الطبيعية مثل محاولات تسجيل الدخول الفاشلة المتكررة (Brute Force Attacks) أو سلوكيات IPs المشبوهة التي تحاول الوصول إلى النظام بشكل متكرر. يتم استخدام أساليب معالجة النصوص (Regex) وتحليل البيانات داخل Python لتصفية السجلات وتصنيف الأحداث إلى طبيعية أو مشبوهة، مع إصدار تنبيهات عند اكتشاف أي نشاط غير طبيعي. يهدف المشروع إلى محاكاة جزء من عمل أنظمة المراقبة الأمنية (SOC) من خلال تحليل الـ logs واستخراج التهديدات المحتملة بشكل مبسط وفعال، مما يساعد في فهم آليات اكتشاف الهجمات وتحليل سلوك الشبكات.
بطاقة العمل
طلب عمل مماثل