FunkeOmolere/grc-framework-update-tracker
GitHub: FunkeOmolere/grc-framework-update-tracker
一款轻量级自动化 GRC 情报仪表盘,聚合网络安全威胁、法规更新和漏洞披露数据并实时展示。
Stars: 1 | Forks: 0
# GRC Intelligence Tracker
一款轻量级自动化工具,用于监控各大安全框架相关的网络安全情报、法规更新和漏洞披露。
本项目将威胁情报与合规更新聚合到单一面板中,供安全和 GRC 团队使用。
## 功能
* 聚合网络安全情报源
* 追踪监管框架更新
* 监控最新披露的漏洞
* 生成实时 HTML 仪表盘
* 使用 GitHub Actions 自动更新
## 数据源
威胁情报
* CISA 新闻
* Krebs on Security
框架与监管更新
* IASME Cyber Essentials
* NCSC UK
* TISAX
* 西班牙 ENS
漏洞源
* CISA 已知被利用漏洞 (KEV)
* NVD CVE 源
## 架构
RSS 订阅源 → Python 追踪器 → 结构化 CSV 数据 → HTML 仪表盘 → GitHub Pages
## 自动化
本项目使用 GitHub Actions 每 12 小时自动运行追踪器并更新仪表盘。
## 典型使用场景
* GRC 监控监管更新
* 安全情报追踪
* 漏洞感知
* 合规项目支持
## 仪表盘
仪表盘将情报更新聚合到单一视图中,安全团队可借此监控新兴风险。
## 未来改进
* 漏洞严重性分类
* 搜索与过滤功能
* 框架变更检测告警
* AI 生成的安全更新摘要
标签:CISA KEV, CSV数据处理, GitHub Actions, GitHub Pages, GRC, HTML仪表盘, HTTP/HTTPS抓包, NVD CVE, Python, RSS订阅, 合规监控, 合规自动化, 多模态安全, 威胁情报, 安全仪表盘, 安全合规, 安全运营, 实时处理, 开发者工具, 态势感知, 扫描框架, 数据聚合, 无后门, 漏洞追踪, 监管更新, 网络代理, 网络安全, 自动化追踪, 自动笔记, 逆向工具, 隐私保护, 风险监控