rahilmuhammad694/secure_guardian
GitHub: rahilmuhammad694/secure_guardian
一个基于 FastAPI 和多 Agent 架构的 AI 驱动安全运营中心平台,提供从日志分析到威胁检测、事件调查和安全建议的端到端安全监控能力。
Stars: 1 | Forks: 0
# secure_guardian
**GitHub 描述(300 字符以内):** 🛡️ SecureAI Guardian 是一个基于 AI 驱动的安全运营中心(SOC)平台,使用 FastAPI 构建。它提供威胁检测、风险评估、日志分析、事件调查、JWT 身份验证、安全仪表盘以及自动化网络安全监控。
功能特点
🔐 用户身份验证与授权(基于 JWT)
📊 安全日志管理和分析
🚨 自动化威胁检测
🧠 基于 AI 的威胁调查
⚠️ 风险评估与优先级排序
📈 带有分析功能的安全仪表盘
🤖 多 Agent 安全分析流水线
🔍 MITRE ATT&CK 技术映射
📋 威胁追踪和状态管理
🌐 带有交互式 Swagger 文档的 RESTful API
技术栈
后端
Python
FastAPI
JWT 身份验证
Passlib(密码哈希)
HTTPX
Pydantic
AI 与安全
自定义威胁检测 Agent
风险评估 Agent
LLM 调查 Agent
建议 Agent
安全编排流水线
数据库
MongoDB(主数据库)
内存存储回退机制
前端
HTML5
CSS3
JavaScript
Chart.js
核心能力
分析上传的安全日志
检测常见的网络威胁,例如:
暴力破解攻击
SQL 注入
DDoS 攻击
恶意软件活动
数据渗出
权限提升
跨站脚本攻击(XSS)
生成威胁情报报告
提供安全建议
通过仪表盘监控安全态势
标签:AMSI绕过, AV绕过, CISA项目, DLL 劫持, FastAPI, IP 地址批量处理, Web报告查看器, 大语言模型, 威胁检测, 安全运营中心, 数据可视化, 网络映射, 逆向工具