Skip to main content

๐Ÿ›ก๏ธ SOC Toolkit v6.0

โ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•— โ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•—  โ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•—    โ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•— โ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•—  โ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•— โ–ˆโ–ˆโ•—     โ–ˆโ–ˆโ•—  โ–ˆโ–ˆโ•—โ–ˆโ–ˆโ•—โ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•—
โ–ˆโ–ˆโ•”โ•โ•โ•โ•โ•โ–ˆโ–ˆโ•”โ•โ•โ•โ–ˆโ–ˆโ•—โ–ˆโ–ˆโ•”โ•โ•โ•โ•โ•    โ•šโ•โ•โ–ˆโ–ˆโ•”โ•โ•โ•โ–ˆโ–ˆโ•”โ•โ•โ•โ–ˆโ–ˆโ•—โ–ˆโ–ˆโ•”โ•โ•โ•โ–ˆโ–ˆโ•—โ–ˆโ–ˆโ•‘     โ–ˆโ–ˆโ•‘ โ–ˆโ–ˆโ•”โ•โ–ˆโ–ˆโ•‘โ•šโ•โ•โ–ˆโ–ˆโ•”โ•โ•โ•
โ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•—โ–ˆโ–ˆโ•‘   โ–ˆโ–ˆโ•‘โ–ˆโ–ˆโ•‘            โ–ˆโ–ˆโ•‘   โ–ˆโ–ˆโ•‘   โ–ˆโ–ˆโ•‘โ–ˆโ–ˆโ•‘   โ–ˆโ–ˆโ•‘โ–ˆโ–ˆโ•‘     โ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•”โ• โ–ˆโ–ˆโ•‘   โ–ˆโ–ˆโ•‘   
โ•šโ•โ•โ•โ•โ–ˆโ–ˆโ•‘โ–ˆโ–ˆโ•‘   โ–ˆโ–ˆโ•‘โ–ˆโ–ˆโ•‘            โ–ˆโ–ˆโ•‘   โ–ˆโ–ˆโ•‘   โ–ˆโ–ˆโ•‘โ–ˆโ–ˆโ•‘   โ–ˆโ–ˆโ•‘โ–ˆโ–ˆโ•‘     โ–ˆโ–ˆโ•”โ•โ–ˆโ–ˆโ•— โ–ˆโ–ˆโ•‘   โ–ˆโ–ˆโ•‘   
โ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•‘โ•šโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•”โ•โ•šโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•—       โ–ˆโ–ˆโ•‘   โ•šโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•”โ•โ•šโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•”โ•โ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ–ˆโ•—โ–ˆโ–ˆโ•‘  โ–ˆโ–ˆโ•—โ–ˆโ–ˆโ•‘   โ–ˆโ–ˆโ•‘   
โ•šโ•โ•โ•โ•โ•โ•โ• โ•šโ•โ•โ•โ•โ•โ•  โ•šโ•โ•โ•โ•โ•โ•       โ•šโ•โ•    โ•šโ•โ•โ•โ•โ•โ•  โ•šโ•โ•โ•โ•โ•โ• โ•šโ•โ•โ•โ•โ•โ•โ•โ•šโ•โ•  โ•šโ•โ•โ•šโ•โ•   โ•šโ•โ•   

โšก Autonomous AI Threat Intelligence & Incident Response Platform

Python 3.8+ License: MIT Version Docker Kubernetes


โšก Quick Start

# 1. Install via pip
pip install soc-toolkit

# 2. Perform instant Threat Intel Lookup with AI Triage
soc 185.220.101.45

# 3. Launch Interactive Analyst Terminal Shell
soc shell

# 4. Start Enterprise REST API Server
soc server --port 8000

# 5. Launch 3D Cyber Threat Warfare Dashboard
soc web --port 8080

๐Ÿ”ฅ Features at a Glance

Feature Description Command
๐Ÿค– Autonomous AI Analyst Root Cause Analysis (RCA) & Cyber Kill Chain Attribution soc ai <ioc>
๐Ÿ”„ Automated SOAR Engine Executes containment, host isolation & firewall bans soc soar <ioc>
๐Ÿ“œ Compliance Audit Maps findings to PCI-DSS 4.0, ISO 27001, SOC 2 & NIST CSF soc audit <ioc>
โšก Production REST API Multi-tenant JSON REST API backend with key auth & CORS soc server --port 8000
๐Ÿ“ก STIX / TAXII 2.1 TAXII 2.1 feed server for Palo Alto, Fortinet & EDRs soc taxii-server
๐Ÿ“ฆ PCAP Forensics Native network packet capture parser & IOC extractor soc pcap capture.pcap
๐Ÿ”ฌ Static PE Malware Analysis ImpHash calculator, section entropy & suspicious API detection soc analyze sample.exe
๐Ÿ”“ Payload Decoder Defang/Refang URLs & Base64 PowerShell command decoder soc decode "<cmd>"
๐Ÿ•ธ๏ธ 3D Threat Dashboard High-tech WebGL cyber warfare threat map soc web --port 8080

๐Ÿค– Autonomous AI Security Analyst

Run instant AI triage on any IP, Domain, Hash, or URL:

soc ai 185.220.101.45
{
  "ioc": "185.220.101.45",
  "threat_level": "CRITICAL",
  "cyber_kill_chain_phase": "Command and Control (C2) / Exfiltration",
  "root_cause_analysis": "Autonomous AI Analysis concluded an overall risk score of CRITICAL. Attribution indicates active alignment with Cyber Kill Chain phase: 'Command and Control (C2)'. Network containment recommended.",
  "ciso_executive_summary": "EXECUTIVE SUMMARY: Indicator 185.220.101.45 poses a CRITICAL risk to enterprise operations. Authorize automated SOAR containment."
}

๐Ÿ“œ Regulatory Compliance Frameworks Supported

Framework Controls Mapped Command
PCI-DSS 4.0 Req 6.4 (App Security), Req 10.4 (Audit Telemetry), Req 11.4 (Threat Defense) soc audit <ioc>
ISO/IEC 27001:2022 Control A.8.7 (Malware Defense), A.8.16 (Monitoring), A.8.23 (Web Filtering) soc audit <ioc>
SOC 2 Type II CC6.1 (Access Controls), CC6.8 (Threat Detection), CC7.2 (Incident Response) soc audit <ioc>
NIST CSF 2.0 DE.CM-01 (Continuous Monitoring), RS.AN-01 (Incident Analysis) soc audit <ioc>

๐Ÿณ 1-Click Container Deployment

# Docker Compose 1-Click Launch
docker-compose up -d

# Kubernetes Production Deployment
kubectl apply -f k8s/deployment.yaml

๐Ÿ Python SDK

from soc_toolkit import SOCToolkitSDK, AIThreatAnalyst, SOAREngine, IOCType, ThreatLevel

sdk = SOCToolkitSDK()

# Analyze IOC
report = sdk.analyze("185.220.101.45")

# Autonomous AI Triage
ai_triage = AIThreatAnalyst.analyze_threat("185.220.101.45", IOCType.IP, ThreatLevel.CRITICAL)
print("Kill Chain Phase:", ai_triage["cyber_kill_chain_phase"])

๐Ÿ‘ค Author & License

Download files

Download the file for your platform. If you're not sure which to choose, learn more about installing packages.

Source Distribution

soc_toolkit-6.0.0.tar.gz (66.2 kB view details)

Uploaded Source

Built Distribution

If you're not sure about the file name format, learn more about wheel file names.

soc_toolkit-6.0.0-py3-none-any.whl (79.7 kB view details)

Uploaded Python 3

File details

Details for the file soc_toolkit-6.0.0.tar.gz.

File metadata

  • Download URL: soc_toolkit-6.0.0.tar.gz
  • Upload date:
  • Size: 66.2 kB
  • Tags: Source
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.13.1

File hashes

Hashes for soc_toolkit-6.0.0.tar.gz
Algorithm Hash digest
SHA256 0f52b11999bb7b3a1889365c68bb4796a795169ffd0c5e29b8770e535432b712
MD5 fee50bced4dbac953517c055b7c93ec9
BLAKE2b-256 6c891f30a4ad47dbbae5baadaeb94dde09088032cd5208965e159097bcedc84a

See more details on using hashes here.

File details

Details for the file soc_toolkit-6.0.0-py3-none-any.whl.

File metadata

  • Download URL: soc_toolkit-6.0.0-py3-none-any.whl
  • Upload date:
  • Size: 79.7 kB
  • Tags: Python 3
  • Uploaded using Trusted Publishing? No
  • Uploaded via: twine/6.2.0 CPython/3.13.1

File hashes

Hashes for soc_toolkit-6.0.0-py3-none-any.whl
Algorithm Hash digest
SHA256 835e6deeb4c64707a6f480757a51b05d8f6352fc4acb75e5c940da8776266d4e
MD5 fc92124dd27b1a3c59b86b9b236a464b
BLAKE2b-256 61150657c0b6df4146b7aa696a61803fdcd89da67ecd27cd7018aa77da9ff7eb

See more details on using hashes here.

Supported by

AWS Cloud computing and Security Sponsor Datadog Monitoring Depot Continuous Integration Fastly CDN Google Download Analytics Pingdom Monitoring Sentry Error logging StatusPage Status page