r0ms3c/securepulse

GitHub: r0ms3c/securepulse

一个基于 AWS Serverless 和 LLM 的安全情报平台,自动收集并评分 CVE 与威胁情报,每日推送优先级简报,帮助安全工程师从海量噪音中快速聚焦关键风险。

Stars: 0 | Forks: 0

# SecurePulse 基于 AI 的安全情报平台,可收集 CVE、厂商安全公告, 以及威胁情报源,利用 LLM 根据严重性和可利用性对其进行评分, 并通过邮件、Slack 和 Web dashboard 每日推送优先级简报。 ## 问题背景 安全工程师每天一开始就被淹没在海量的噪音中 —— CVE 数据库、厂商 安全公告、威胁情报博客、CISA 预警。等你手动筛选出 重要信息时,已经耗费了 1-2 个小时。而且你很可能还是漏掉了一些东西。 ## 解决方案 SecurePulse 在后台持续运行,从多个来源收集信息, 使用 LLM 跨五个风险维度对每条内容进行评分, 并在每天早晨推送优先级简报。它充当您的第一道安全分析师防线 —— 一个 7x24 小时全天候运行且绝不遗漏任何信息源的分析师。 ## 架构 ``` EventBridge (cron) │ ▼ Fetcher Lambdas (NVD, CISA KEV, EPSS, RSS) │ ▼ SQS Queue │ ▼ Scorer + LLM Enricher Lambdas │ ▼ DynamoDB + S3 │ ▼ Email (SES) + Slack + Web Dashboard ``` 完全基于 AWS Serverless 构建 —— Lambda、DynamoDB、SQS、EventBridge、 SES、S3、CloudFront。使用 AWS CDK (Python) 实现 Infrastructure as Code。 ## 评分框架 每项内容都从五个维度进行评分: | 维度 | 权重 | 信号 | |-----------|--------|--------| | Exploitability | 30% | EPSS 评分、CISA KEV 状态 | | Severity | 25% | CVSS 基础评分、CWE 类型 | | Freshness | 15% | 发布日期、补丁可用性 | | Breadth | 15% | 受影响的产品、厂商市场份额 | | Intel Value | 15% | 包含 IOC、TTP、缓解措施 | 优先级等级划分:**CRITICAL** (8.0-10.0) → **HIGH** (6.0-7.9) → **MEDIUM** (4.0-5.9) → **LOW** (1.0-3.9) ## 信息源 **阶段 1(进行中):** NVD/CVE、CISA KEV、EPSS **阶段 2:** Microsoft MSRC、AWS Security、Google Project Zero、厂商 RSS **阶段 3:** Mandiant、CrowdStrike、Unit 42、Krebs on Security **阶段 4:** 商业威胁情报 API (Recorded Future、AlienVault OTX) ## 项目状态 | 阶段 | 描述 | 状态 | |-------|-------------|--------| | 1 | 基础建设 — NVD + CISA KEV + EPSS → 邮件摘要 | 🔨 进行中 | | 2 | 数据补充 — 厂商安全公告 + Slack 推送 | ⏳ 计划中 | | 3 | Dashboard — 带有搜索和过滤功能的 React Web UI | ⏳ 计划中 | | 4 | 高级情报 — 威胁博客 + IOC 提取 | ⏳ 计划中 | | 5 | 产品化 — 多租户 + 计费 | ⏳ 计划中 | | 6 | OpenClaw — 对话式 AI agent 层 | ⏳ 计划中 | | 7 | 作品展示 — 展示页、博客文章、演示视频 | ⏳ 计划中 | ## 成本 对于 AWS (eu-west-1) 上的个人用户,大约为 **$10-25/月**。 LLM API 调用是主要开销 —— 使用 AWS Bedrock 可以显著降低此项成本。 ## 技术栈 - **基础设施**: AWS CDK (Python)、CloudFormation - **计算**: AWS Lambda (Python 3.12) - **队列**: AWS SQS 和 Dead Letter Queue - **数据库**: AWS DynamoDB (按需) - **存储**: AWS S3 - **邮件**: AWS SES - **调度**: AWS EventBridge - **AI/LLM**: 提供商无关的网关 (Claude、GPT-4、AWS Bedrock) - **Dashboard**: React + Vite + Tailwind (阶段 3) ## 设置说明 阶段 1 完成后,将在 Issue #13 中提供完整的设置指南。 前置条件:Python 3.12+、Node.js 22+、AWS CLI v2、AWS CDK CLI。 ## 许可证 MIT
标签:AI自动化分析, AWS CDK, GPT, 威胁情报, 安全情报, 开发者工具, 漏洞探索, 漏洞管理, 逆向工具