imraneggy/imraneggy
GitHub: imraneggy/imraneggy
一位 CISM 认证安全工程师的作品集,展示自建的 AI 驱动渗透测试、威胁情报和 GRC 自动化平台,以零云成本实现企业级安全能力。
Stars: 0 | Forks: 0
[](https://github.com/imraneggy)    [](https://linkedin.com/in/imranbatcha)
| 指标 | 结果 | 方式 |
|:-------|:------:|:----|
| **成本消除** | **$200K+/年** | 本地 LLM 渗透测试平台取代商业 VAPT 服务 |
| **威胁检测** | **MTTD 缩短 45%** | Trend Micro Vision One XDR — 统一端点/网络/邮件/云遥测数据 |
| **分析师效率** | **分流工作减少 50%** | SOAR Playbooks + MITRE ATT&CK 关联自动化 |
| **云安全** | **CVE 减少 30%** | Palo Alto Prisma Cloud CNAPP — 50+ 条映射至 CIS v8 的 RQL 查询 |
| **Zero Trust** | **违规事件减少 50%** | Azure AD / Entra ID Conditional Access + Arcon PAM + ZTNA |
| **配置漂移** | **减少 70%** | 嵌入 CI/CD 流水线的 DevSecOps Shift-Left Security |
| **攻击面** | **320+ 影子 IT 资产** | 攻击面管理 — 可见性提升 60% |
| **端点加固** | **500+ 端点** | Vision One XDR + 误报减少 35% |
| **网络控制** | **2,500+ 设备** | 跨企业的 FortiNAC 微分段 |
| **荣誉** | **最佳表现者** | FY 2022–2023 — 网络安全与创新 |
## 🚀 旗舰 AI 安全项目
### Autonomous 渗透测试平台
```
┌──────────────────────────────────────────────────────────────────────────┐
│ MISSION AI-orchestrated autonomous pentesting + governance reporting │
├──────────────────────────────────────────────────────────────────────────┤
│ AI Core Local llama.cpp (Qwen2.5-3B GGUF) + OpenAI analysis │
│ Hardware NVIDIA Jetson Orin Nano 8GB — fully air-gapped, edge-native │
│ Tools Katana · Nikto · Nuclei · SQLMap · Nmap — AI-orchestrated │
│ Backend Python FastAPI · Uvicorn · SQLite · CPU/RAM-aware dispatch │
│ Frontend Vanilla HTML/CSS/JS · admin controls · bulk CSV/TXT import │
│ Reports Executive · Technical · Compliance (ISO 27001 · SOC 2 · │
│ NIST CSF · OWASP · CIS · UAE-IA · NESA) │
│ Security Role-based auth · step-up MFA · full audit trail export │
├──────────────────────────────────────────────────────────────────────────┤
│ IMPACT $200K+/yr savings · 100% offline-capable · governance-ready │
└──────────────────────────────────────────────────────────────────────────┘
```






### AI 网络安全情报仪表板
```
┌──────────────────────────────────────────────────────────────────────────┐
│ MISSION AI-powered executive cyber intelligence + SOC operations │
├──────────────────────────────────────────────────────────────────────────┤
│ AI Core Ollama local LLM (llama3.2:1b) + grounded prompt pipeline │
│ Agents Hybrid agentic orchestration — context/draft/finalize/ │
│ policy/verification with optional LangChain composition │
│ Frontend React 18 + GeoPulse Atlas (Leaflet) + KPI snapshots + │
│ 30-day AI intel chat + Spline 3D splash UX │
│ Backend Python Flask · SQLAlchemy · PostgreSQL · Redis │
│ Workflow Admin curation → AI draft → Telegram edit → publish │
│ Integr. MCP fetch proxy · n8n automation · Docker Compose · Nginx │
├──────────────────────────────────────────────────────────────────────────┤
│ IMPACT $0 cloud cost · privacy-preserving · daily C-suite briefings│
└──────────────────────────────────────────────────────────────────────────┘
```







### ARIA — AI IT 策略管理器
```
┌──────────────────────────────────────────────────────────────────────────┐
│ MISSION Automated IT policy generation, review, and compliance │
│ governance for enterprise organisations │
├──────────────────────────────────────────────────────────────────────────┤
│ AI Core Ollama local LLM + ChromaDB RAG (vector similarity search) │
│ Agents 3 specialised agents — ARIA Expert · Policy Writer · │
│ Compliance Auditor (LangChain multi-agent orchestration) │
│ Backend Python FastAPI · Uvicorn · ChromaDB · LangChain │
│ Frontend React 18 + real-time streaming chat + policy editor │
│ Coverage UAE NESA · ISO 27001:2022 · UAE PDPL · NIST CSF 2.0 · │
│ CIS v8 · GDPR · NIS2 · DORA · OWASP │
│ Output Policy drafts · compliance scorecards · gap analysis │
├──────────────────────────────────────────────────────────────────────────┤
│ IMPACT Automated GRC governance · audit-ready output · $0 cost │
└──────────────────────────────────────────────────────────────────────────┘
```





### AI 求职申请机器人
```
┌──────────────────────────────────────────────────────────────────────────┐
│ MISSION Autonomous job search, matching, and application pipeline │
├──────────────────────────────────────────────────────────────────────────┤
│ AI Core spaCy NLP + ReAct agent pipeline + LLM-assisted matching │
│ Automation Playwright browser automation — end-to-end job workflow │
│ Pipeline Job discovery → NLP parsing → skill matching → application │
├──────────────────────────────────────────────────────────────────────────┤
│ IMPACT Automated high-volume job applications with AI precision │
└──────────────────────────────────────────────────────────────────────────┘
```



## 🛠️ 技术栈
网络安全平台
       
AI / LLM / Agentic AI
       
云安全
   
开发与基础设施
          
合规与治理
        
## 联系方式
[](https://linkedin.com/in/imranbatcha)
[](https://github.com/imraneggy)
[](mailto:imranbatchait@gmail.com)
**CISM** · **网络取证与信息安全硕士** · **阿布扎比,阿联酋**
**CISM** · **网络取证与信息安全硕士** · **阿布扎比,阿联酋**
标签:AI渗透测试平台, AI风险缓解, AWS, Azure, CISA项目, CISM, CISM认证, CNAPP, CTEM, DPI, GCP, IPS, ISO 27001, JSONLines, SOAR, 云安全架构师, 人工智能安全, 企业安全, 合规性, 多云架构, 威胁检测与响应, 子域名突变, 安全合规, 安全架构, 安全编排自动化响应, 安全认证, 成本优化, 持续威胁暴露管理, 搜索引擎查询, 测试用例, 特征检测, 生产级AI平台, 网络代理, 网络安全, 网络安全专家, 网络资产管理, 请求拦截, 逆向工具, 金融安全, 阿布扎比, 阿联酋, 隐私保护, 零信任