Skip to content
@OCSF-Logrrr

OCSF-Logrrr

OCSF 기반 보안 로그 통합 및 분석 프로젝트

WHS 3기 팀 로그르르멘션 김미소, 문석환, 박상경, 박혜수, 송지현(PM), 어영민, 이은성, 주재완


프로젝트 소개

  • 다양한 환경의 보안 로그를 OCSF(Open Cybersecurity Schema Framework) 기반으로 표준화
  • Python 파서로 로그 정규화 자동화 및 구조 설계
  • Docker 기반 ELK Stack을 활용해 저장·검색·시각화 환경 구성
  • Sigma Rule 기반 위협 탐지 시나리오 구성 및 시연

최종 목표

  • 로그 수집부터 시각화까지 전 과정을 자동화하는 보안 로그 분석 파이프라인 구현
  • 이기종 장비 로그를 통합 처리하고, 위협 탐지 시나리오까지 연동 가능한 구조 설계
  • 단순한 툴 사용을 넘어 데이터 구조에 대한 이해와 설계 능력 강화
  • 실무에 적용 가능한 재사용 가능한 OCSF 정규화 환경 구축

기술 스택

  • 수집기: Vector, Fluent Bit, Filebeat (비교 및 선택 예정)
  • 정규화: Python 기반 OCSF 매핑 로직
  • 시각화: Elasticsearch + Kibana (Docker Compose 환경)
  • 탐지 규칙: Sigma Rule 기반 보안 이벤트 시나리오

Popular repositories Loading

  1. .github .github Public

  2. ELK ELK Public

    ELK pipeline — Logstash ingests OCSF-normalized Kafka logs, Kibana visualizes them, PySigma sends Slack alerts

  3. Linux Linux Public

    This repository contains configuration settings for Ubuntu servers used to host a web bulletin board service.

    PHP 1

  4. filebeat filebeat Public

  5. Winlogbeat Winlogbeat Public

    This repository contains the setup and configuration for installing Winlogbeat and collecting Windows event logs. The collected logs are prepared to be integrated into a pipeline for real-time anal…

  6. Architecture Architecture Public

    Security log analysis system using OCSF, Kafka, Python LLM normalization, Sigma Rules, and Kibana + Slack alerts

Repositories

Showing 10 of 15 repositories

Top languages

Loading…

Most used topics

Loading…