Wazuh SIEM Dashboard

SECURITY INFORMATION & EVENT MANAGEMENT

Overview

Enterprise-grade SIEM platform simulating Wazuh/Splunk capabilities for real-time log analysis, threat detection, and compliance reporting.

Key Features

  • Real-time log ingestion from multiple sources
  • Threat correlation and event aggregation
  • Brute force attack detection (5+ failed logins)
  • SQL injection pattern recognition
  • Privilege escalation detection (sudo patterns)
  • Data exfiltration monitoring (sftp, scp, ssh)
  • DDoS attack pattern detection (100+ connections)
  • MITRE ATT&CK technique mapping
  • Compliance scoring (GDPR, HIPAA, PCI-DSS, ISO27001)
  • Executive compliance reports

Technologies

Python • Flask • SIEM Engine • Log Analysis • Threat Correlation • Compliance Scoring • MITRE ATT&CK

Detection Capabilities

Threat Correlation: Analyzes multiple events to detect complex attacks including brute force, SQL injection, privilege escalation, data exfiltration, DDoS, malware, and unauthorized access.

Real-Time Processing: Ingests logs, parses structured events, correlates threats, and generates alerts in real-time with severity classification.

Compliance Framework: Calculates compliance scores across GDPR, HIPAA, PCI-DSS, and ISO27001 standards with remediation recommendations.

View on GitHub →