FunkeOmolere/grc-framework-update-tracker

GitHub: FunkeOmolere/grc-framework-update-tracker

一款轻量级自动化 GRC 情报仪表盘,聚合网络安全威胁、法规更新和漏洞披露数据并实时展示。

Stars: 1 | Forks: 0

# GRC Intelligence Tracker 一款轻量级自动化工具,用于监控各大安全框架相关的网络安全情报、法规更新和漏洞披露。 本项目将威胁情报与合规更新聚合到单一面板中,供安全和 GRC 团队使用。 ## 功能 * 聚合网络安全情报源 * 追踪监管框架更新 * 监控最新披露的漏洞 * 生成实时 HTML 仪表盘 * 使用 GitHub Actions 自动更新 ## 数据源 威胁情报 * CISA 新闻 * Krebs on Security 框架与监管更新 * IASME Cyber Essentials * NCSC UK * TISAX * 西班牙 ENS 漏洞源 * CISA 已知被利用漏洞 (KEV) * NVD CVE 源 ## 架构 RSS 订阅源 → Python 追踪器 → 结构化 CSV 数据 → HTML 仪表盘 → GitHub Pages ## 自动化 本项目使用 GitHub Actions 每 12 小时自动运行追踪器并更新仪表盘。 ## 典型使用场景 * GRC 监控监管更新 * 安全情报追踪 * 漏洞感知 * 合规项目支持 ## 仪表盘 仪表盘将情报更新聚合到单一视图中,安全团队可借此监控新兴风险。 ## 未来改进 * 漏洞严重性分类 * 搜索与过滤功能 * 框架变更检测告警 * AI 生成的安全更新摘要
标签:CISA KEV, CSV数据处理, GitHub Actions, GitHub Pages, GRC, HTML仪表盘, HTTP/HTTPS抓包, NVD CVE, Python, RSS订阅, 合规监控, 合规自动化, 多模态安全, 威胁情报, 安全仪表盘, 安全合规, 安全运营, 实时处理, 开发者工具, 态势感知, 扫描框架, 数据聚合, 无后门, 漏洞追踪, 监管更新, 网络代理, 网络安全, 自动化追踪, 自动笔记, 逆向工具, 隐私保护, 风险监控