murdok1982/Cyber-Asset-Attack-Surface-Management
GitHub: murdok1982/Cyber-Asset-Attack-Surface-Management
一款基于 FastAPI 和 Nmap 的轻量级内部网络资产攻击面管理门户,提供资产发现、服务暴露搜索和实时态势感知仪表盘。
Stars: 0 | Forks: 0
# 🦅 内部 CAASM 门户
### Cyber Asset Attack Surface Management
*一个隐蔽的内部足迹探测和防御性态势感知平台。*
[](https://python.org) [](https://fastapi.tiangolo.com) [](https://tailwindcss.com/) [](#)
## ⚠️ 强制性免责声明与交战规则
## ⚙️ 架构概述
内部 CAASM 门户作为一个独立的无容器服务运行,专注于快速部署:
- **核心引擎:** FastAPI (Async Python)
- **数据库:** 本地 SQLite (通过 SQLAlchemy)
- **扫描器:** 后台 `nmap` 引擎 (`python-nmap`)
- **情报:** 用于 Hugging Face `transformers` (ViT 视觉模型) 的占位符,以及 Analyst Copilots (LLMs) 的集成。
- **前端:** 通过 CDN 构建的带有玻璃拟态 UI 的 Tailwind CSS,以及由 FastAPI 直接提供服务的原生 JS。
## 🛠️ 安装与快速入门
### 前置条件
1. **Windows 操作系统**(或带有适当 Python 调整的 Linux/macOS)
2. **Python 3.11+** 已安装并添加到 PATH。
3. **Nmap** 已安装并添加到系统 `环境变量 (PATH)` 中。这是发现引擎运行严格必需的。[在此下载 Nmap](https://nmap.org/download)。
### 设置说明
1. **克隆/下载仓库**到你的本地计算机(例如,`C:\Users\USUARIO\Desktop\Inteligencia\caasm-portal`)。
2. **启动引擎:**
双击根目录中包含的 `start.bat` 文件。
*`start.bat` 会自动执行的操作:*
- 激活本地 Python 虚拟环境 (`venv`)。
- 根据 `models.py` 验证 SQLite 结构。
- 启动 `uvicorn` Web 服务器,同时提供 REST API 和前端服务。
3. **访问指挥中心:**
打开浏览器并导航至:
http://127.0.0.1:8000
## 🎯 使用指南
### 1. 仪表盘
提供对你已授权足迹的实时统计概览。它显示了发现的资产总数、暴露的服务,以及后台队列中正在运行的扫描任务。请留意 *Analyst Copilot* 面板,以获取未来由 AI 驱动的强化建议。
### 2. 启动扫描
导航至顶部导航栏中的 **`+ New Scan`**。
提供内部回环地址、IP 或 CIDR 范围。
- *有效目标示例:* `127.0.0.1`、`192.168.1.0/24`、`10.0.0.0/8`
- 系统将派遣一个异步后台任务来执行发现(Ping 扫描 -> Top 100 端口扫描 -> Banner Grabbing),并填充本地 SQLite 数据库。
### 3. 服务发现(Shodan 式搜索)
导航至 **`Search Map`**。
使用过滤语法来搜寻特定的内部暴露情况:
- `port:80`(查找所有开放了 HTTP 端口的资产)
- `service:ssh`(查找所有运行了 SSH 服务的资产)
[](https://python.org) [](https://fastapi.tiangolo.com) [](https://tailwindcss.com/) [](#)
## 🎖️ 官方通讯与报告中心
**NIVEL DE ACCESO:** AUTORIZADO | **DESTINATARIO:** COMANDANCIA DE DESARROLLO (gustavolobatoclara@gmail.com)
A través del siguiente portal de comunicaciones, el personal autorizado puede emitir reportes de incidencias, fallas críticas en despliegue (compilación) o solicitudes de mejoras estratégicas. Seleccione la directiva correspondiente para visualizar los protocolos de envío:
Para tramitar una queja sobre el funcionamiento, estructura o contenido del sistema, envíe un mensaje a gustavolobatoclara@gmail.com siguiendo este protocolo:
Si experimenta fallos durante la fase de compilación o instalación del sistema, reporte a gustavolobatoclara@gmail.com con la siguiente estructura técnica:
Para proponer nuevas capacidades tácticas, módulos de inteligencia o mejoras de arquitectura, envíe su solicitud a gustavolobatoclara@gmail.com:
## 支持 / 支持这个项目
我致力于开发专注于应用 AI、自动化和数据智能的开源项目。
在我的 GitHub 上,你会发现诸如 AI 驱动的分析引擎、用于开源研究的 OSINT 平台、Windows 自动化工具以及对语言模型的实验等内容。
一切都是公开且免费的,任何人都可以使用、学习或基于它们进行构建。github.com/murdok1982
维持这些项目的运转需要耗费大量时间。如果它们中的任何一个对你有所帮助,或者你只是喜欢我正在做的事情,你可以请我喝杯咖啡来支持我:ko-fi.com/murdok1982
每一份贡献都将直接用于发布更多的开源代码。
🚨 REPORTAR QUEJA O INCIDENCIA DISCIPLINARIA / OPERATIVA
Para tramitar una queja sobre el funcionamiento, estructura o contenido del sistema, envíe un mensaje a gustavolobatoclara@gmail.com siguiendo este protocolo:
- Asunto: [QUEJA] - Nombre del Sistema - Breve descripción.
- Cuerpo del mensaje: Detallar claramente la incidencia, impacto operativo y, si es posible, la evidencia (capturas o logs).
- Prioridad: Indicar si es de atención inmediata o diferida.
🛠️ REPORTE DE PROBLEMAS DE COMPILACIÓN O DESPLIEGUE
Si experimenta fallos durante la fase de compilación o instalación del sistema, reporte a gustavolobatoclara@gmail.com con la siguiente estructura técnica:
- Asunto: [COMPILACIÓN] - Falla en entorno <Entorno/OS>.
- Especificaciones: Sistema Operativo, versión de dependencias y herramientas de compilación utilizadas.
- Traza de Error (Logs): Adjunte el log completo de errores proporcionado por la terminal (en formato texto o captura legible).
- Pasos de Reproducción: Secuencia exacta de comandos ejecutados antes del fallo crítico.
💡 SUGERENCIAS O SOLICITUDES DE DESARROLLO
Para proponer nuevas capacidades tácticas, módulos de inteligencia o mejoras de arquitectura, envíe su solicitud a gustavolobatoclara@gmail.com:
- Asunto: [PROPUESTA] - Mejora o Nuevo Módulo.
- Objetivo Táctico: ¿Qué problema resuelve o qué ventaja proporciona esta nueva característica?
- Viabilidad: (Opcional) Posible enfoque técnico o herramientas recomendadas para su implementación.
标签:AV绕过, CAASM, CTI, FastAPI, Nmap, 云存储安全, 占用监测, 插件系统, 网络扫描, 虚拟驱动器, 资产管理, 逆向工具