Scripts Python para automação de operações de segurança (SOC). Inclui parsers de log, detecção de anomalias e geração de alertas automáticos.
| Script | Descrição |
|---|---|
log_analyzer.py |
Parser de logs Windows/Linux com detecção de anomalias |
brute_force_detector.py |
Detecta ataques de força bruta por threshold de falhas |
alert_dispatcher.py |
Envia alertas por e-mail/Teams ao detectar incidentes |
ioc_checker.py |
Verifica IPs/hashes contra listas de IOCs conhecidos |
python log_analyzer.py --logfile security.evtx --output report.html
python brute_force_detector.py --threshold 5 --window 60
python ioc_checker.py --ip 192.168.1.100python-evtx>=0.7.4
requests>=2.31.0
colorama>=0.4.6
soc-automation-scripts/
├── log_analyzer.py
├── brute_force_detector.py
├── alert_dispatcher.py
├── ioc_checker.py
├── requirements.txt
└── README.md