JimBLogic/CyberDailyLog
GitHub: JimBLogic/CyberDailyLog
自动化蓝队情报 pipeline,聚合可信安全来源的漏洞与利用数据,按评分排名后生成可复现的每日防御情报报告。
Stars: 0 | Forks: 0
# CyberDailyLog
CyberDailyLog 是一个自动化、透明且精心策划的 24 小时蓝队情报 pipeline。它收集可信的网络安全来源,关联漏洞和利用数据,对可操作的进展进行排名,并发布可复现的每日报告。
当前报告位于 [`reports/latest.md`](reports/latest.md);README 刻意没有嵌入手动维护的最新摘要。
## 收集内容
- 一级结构化来源:CISA KEV、NVD CVE API 2.0、FIRST EPSS,以及经 GitHub 审查的公开安全公告。
- 在 `config/sources.yml` 中配置的二级官方 RSS/Atom 公告。
- 三级允许列表中的防御性 GitHub releases,例如 SigmaHQ Sigma、Elastic detection rules 和 Wazuh。
## 排除内容
当前的活跃 pipeline 排除了个人进度追踪、认证优惠抓取、任意搜索结果、漏洞验证(PoC)利用 feed、恶意软件下载、LLM 生成的声明,以及需要商业访问权限或脆弱爬取的来源。
## 快速开始
```
python -m venv .venv
. .venv/bin/activate
python -m pip install -r requirements.txt
python -m cyberdailylog run --offline-fixtures --output-dir tmp/reports
python -m cyberdailylog validate --output-dir tmp/reports
```
实际运行如下:
```
python -m cyberdailylog run --lookback-hours 24
```
可选密钥记录在 `.env.example` 中:`NVD_API_KEY` 和 `GITHUB_TOKEN`。在本地离线 fixture 模式下,不需要任何仓库密钥。
## 报告
该 pipeline 会生成 `reports/latest.md`、`reports/latest.json`、`reports/source-health.json`,以及位于 `reports/archive/YYYY/MM/` 下的带日期归档文件。报告包括覆盖时间戳、生成时间戳、来源健康状况、选择原因以及方法论局限性。
## 评分透明度
评分是确定性的,可在 `config/scoring.yml` 中进行配置。它会为已确认的利用、CISA KEV 条目、已知的勒索软件使用、高 CVSS、高 EPSS、官方来源、优先技术类别以及检测机会进行加分。排名有助于确定优先级,但不能替代针对特定资产的风险评估。
## 来源与来源健康状况
每个规范项目都会在收集器提供重要数值的地方保留字段级别的来源信息。每次运行都会创建 source-health 记录,包括状态、耗时、接受/拒绝计数、可获取时的 HTTP 状态以及经过清理的错误信息。
## 每日工作流
`.github/workflows/daily-intelligence.yml` 会在 UTC 时间 06:17 运行,也可手动触发。该工作流负责使用内置的 `GITHUB_TOKEN` 提交生成的报告;Python 应用程序从不执行 `git push`。
## 安全与版权
CyberDailyLog 存储元数据、标识符、官方链接以及保守的防御性上下文。它不会下载恶意软件、执行漏洞利用代码、绕过访问控制、重新发布完整文章或打印机密信息。
## 与 homelab 工作的关系
此仓库具有独立的实用价值,不与任何 Raspberry Pi 或私有 homelab 仓库耦合。`config/technologies.yml` 是一个编辑相关性列表,并非对维护者环境的声明。
## 当前状态
这是该 pipeline 的第一个重构版本。单元测试使用确定性 fixture;在 GitHub Actions 成功运行于此仓库之前,实时的定时生成功能应被视为尚未得到验证。
标签:Python, 威胁情报, 开发者工具, 无后门, 漏洞追踪, 自动化流水线, 逆向工具