Kevin-5104/zero-trust-policy-enforcer
GitHub: Kevin-5104/zero-trust-policy-enforcer
一个轻量级的 Python 工具,通过比对流量日志与预定义的零信任访问策略来检测违规行为并识别横向移动攻击链。
Stars: 0 | Forks: 0
# Zero Trust 策略执行器与违规报告工具
一个基于 Python 的 Zero Trust 策略执行引擎,用于检测网络策略违规和横向移动攻击。
## 技术栈
Python | OOP | 网络安全
## 如何运行
python main.py
## 功能特性
- 从 policies.txt 加载 Zero Trust 访问策略
- 将真实流量日志与定义的策略进行比对
- 标记 CRITICAL 和 HIGH 严重级别的违规行为
- 检测跨越多次违规的横向移动链
- 自动生成带有时间戳的违规报告
标签:AMSI绕过, IP 地址批量处理, OOP, PE 加载器, Python, TGT, Zero Trust, 严重性评分, 威胁检测, 安全合规, 攻防演练, 无后门, 横向移动检测, 策略引擎, 网络代理, 网络安全, 网络安全挑战, 自动化报告, 违规检测, 逆向工具, 隐私保护, 零信任网络, 面向对象编程