Sobre el proyecto

AiSOC es un Centro de Operaciones de Seguridad con IA de código abierto y autoalojable, diseñado para ingerir telemetría de seguridad, normalizarla y ejecutar una amplia biblioteca de reglas de detección ejecutables. Agrupa las reglas activadas en alertas e incidentes, y luego utiliza agentes de IA para investigar con prompts, llamadas a herramientas, citas, veredictos y costos de tokens totalmente registrados en un Libro de Investigación. Las respuestas requieren aprobación humana, y el sistema está diseñado para evitar la sustitución silenciosa por datos sintéticos. El proyecto incluye un LLM local a través de Ollama, de modo que el despliegue principal puede producir veredictos de triaje reales sin claves de API externas. También incluye el feed de Vulnerabilidades Conocidas Explotadas de CISA como una fuente real de inteligencia de amenazas externa. Los perfiles de despliegue abarcan desde un canal de alertas básico hasta un perfil completo con lago de eventos, grafo de entidades, búsqueda de texto completo y enriquecimiento. AiSOC admite tanto la ingesta basada en push a través de una API como conectores basados en pull para herramientas como Splunk, Microsoft Sentinel, Elastic, CrowdStrike, Okta, AWS, Wiz y registros de auditoría de Kubernetes. Proporciona una API REST, una consola web y un servidor MCP para Claude, Cursor y Continue. El repositorio enfatiza la notificación honesta de datos reales frente a sintéticos, la verificación de reglas ejecutables y prácticas de seguridad como secretos por despliegue, credenciales de conectores cifradas, RBAC y servicios de cierre seguro.