AurevLan/NetLanVentory
GitHub: AurevLan/NetLanVentory
NetLanVentory 是一个集网络资产发现、多引擎漏洞扫描、CVE 跟踪与合规评估于一体的开源网络清单与安全监控平台。
Stars: 0 | Forks: 0
# NetLanVentory
[](https://github.com/AurevLan/NetLanVentory/releases)
[](https://github.com/AurevLan/NetLanVentory/actions)
[-brightgreen)](tests/)
[](https://python.org)
[](LICENSE)
[](docker-compose.yml)
[](SECURITY.md)
**为什么选择 NetLanVentory?**
- **多合一** — ARP 发现、端口扫描、DAST (ZAP)、SAST (Nuclei)、SSH CVE 审计、Docker 镜像扫描、SSL/TLS 分析 (testssl.sh)、SSH 配置审计 (ssh-audit)、默认凭据测试以及 HTTP 标头审计集成于单一平台
- **零配置扫描** — 自动检测开放端口和服务,自动构建扫描目标
- **合规就绪** — 内置 ISO 27001、NIS2 和 ANSSI 框架评估
- **安全第一** — 符合 ANSSI 的密码策略、CSP nonce、HSTS、非 root Docker、加密凭据存储
- **全面容器化** — 单个 `docker compose up` 即可部署一切 (PostgreSQL, ZAP, Nuclei, Trivy, testssl.sh)
## 截图
| 登录 | 资产列表 |
|-------|-----------|
|  |  |
| 资产 — 详情标签页 | 资产 — 端口标签页 |
|--------------------|------------------|
|  |  |
| 资产 — 概览 (CVE 直方图) | 资产 — 安全标签页 (DAST + SSH CVE) |
|----------------------------------|--------------------------------------|
|  |  |
| 扫描 | 模块 |
|-------|---------|
|  |  |
| 管理 — 用户 | 管理 — ZAP 自动扫描 |
|--------------|----------------------|
|  |  |
## 功能
### 网络发现与扫描
- **ARP 扫描** — 通过 scapy 进行二层主机发现,并带有异步 ICMP ping 回退
- **端口扫描器** — 由 nmap 驱动的 TCP SYN/connect 扫描
- **服务检测器** — 异步 banner grabbing + nmap `-sV` 版本检测
- **OS 指纹识别** — nmap `-O` 以及基于开放端口的启发式回退
- **模块化架构** — 只需在 `netlanventory/modules/` 中放入单个文件即可添加新的扫描器
### 资产管理
- **可编辑资产字段** — 主机名、OS 系列/版本、设备类型,可直接在仪表盘中编辑,并带有基于数据库现有值不断更新的自动补全建议 (`
标签:AI风险缓解, CTI, DAST, Docker, Python, 安全合规, 安全防御评估, 实时处理, 密码管理, 恶意软件分析, 插件系统, 搜索引擎查询, 无后门, 检测规则, 测试用例, 网络代理, 网络测绘, 网络资产发现, 请求拦截, 逆向工具