Saltar al contenido
Volver a proyectos
Vista general
Proyecto personal

Log Anomaly Detector — Análisis de logs de autenticación por reglas

Log Anomaly Detector — Análisis de logs de autenticación por reglas

Motor de detección basado en reglas para logs de autenticación, que detecta intentos de fuerza bruta, inicios de sesión con viaje imposible, ráfagas de credential stuffing y accesos fuera de horario — cada regla una función pura y probada unitariamente, sin I/O.

Contexto

La mayoría de las demos de dashboard SOC muestran alertas que ya existen en otro lugar. Este las genera — razonando sobre secuencias de eventos en lugar de filtrar datos ya etiquetados.

Lo que construí

  • Cuatro reglas de detección independientes (detection.py) como funciones puras: fuerza bruta, viaje imposible, credential stuffing, acceso fuera de horario
  • Una capa de ventaneo + deduplicación para que un ataque sostenido no sature de anomalías duplicadas
  • Un escenario de demostración determinista, anclado a una hora fija para que las pruebas nunca dependan del reloj real
  • Un botón Simulate attack traffic que reproduce ese escenario en vivo desde el dashboard
  • 20 pruebas Pytest — las 4 reglas probadas unitariamente con simples diccionarios de eventos, sin base de datos ni dependencia del reloj

Verificado en vivo

1
Anomalías por regla
Cada regla se activa exactamente una vez por ejecución del escenario
0 nuevas
Dedup al repetir
Repetir el escenario no crea correctamente ningún duplicado
4
Reglas de detección
Fuerza bruta, viaje imposible, credential stuffing, fuera de horario

Capturas de pantalla

Una anomalía marcada como resuelta