williamsouzadelima/suricatoos-ciso

GitHub: williamsouzadelima/suricatoos-ciso

一个开源的 GRC 平台,结合 AI 代理编排的自主渗透测试,为企业提供合规管理、风险评估与安全运营的一体化中心枢纽。

Stars: 1 | Forks: 0

Suricatoos CISO

开源的治理、风险与合规 (GRC) 平台
always alert · always watching

Suricatoos

## 简介 Suricatoos CISO 是一个用于网络安全管理和 **GRC**(治理、风险与合规)的中心枢纽: - 通过对象之间的智能关联,连接多个网络安全概念; - **多范式**工具,可适应不同的方法和场景; - **解耦**合规性与安全控制,允许在整个平台中重用; - **API-first** 方法,同时支持界面和外部**自动化**; - 内置丰富的标准库、安全控制和威胁目录; - 集成的**风险评估**和修复跟踪; - 丰富的**导入/导出**功能(UI、CLI、Kafka、报告等)。 ## Suricatoos 品牌标识 此 fork 在 CISO Assistant 的基础上应用了 Suricatoos 的视觉标识: - **产品名称**:在整个界面、电子邮件和标题中使用 `Suricatoos CISO`; - **Logo/品牌**:深色徽章上的 suricata 吉祥物(`frontend/src/lib/assets/ciso.svg`),多分辨率 favicon 和 `apple-touch-icon`; - **调色板**:黑色/接近纯黑 + 霓虹青色 `#00e3e3`(主色)+ 珊瑚色 `#ff7678`(强调色),通过 `frontend/ciso-theme.css` 中的 Skeleton 主题实现; - **字体排版**:Space Grotesk(显示/正文)+ JetBrains Mono(等宽),自托管于 `frontend/static/fonts`。 ## 快速开始 🚀 在安装了 _Docker_ 和 _Docker Compose_ (>= 27.0) 的情况下: ``` git clone --single-branch -b main .git cd suricatoos-ciso ./docker-compose.sh # Linux/macOS ./docker-compose.ps1 # Windows ``` 安装完成后,系统将创建初始管理员并**在屏幕上显示随机密码**: ``` Administrador criado. Usuario: admin@suricatoos.local Senha: ``` 请记下该密码 —— 它不会再次显示。访问 [https://localhost:8443/](https://localhost:8443/) 并在首次登录时更改它。 要使用其他电子邮件,请在安装前设置 `CISO_ASSISTANT_SUPERUSER_EMAIL`,或者运行 `python manage.py bootstrap_admin --email voce@exemplo.com`。 有关其他自托管选项,请参阅 [配置构建器](./config/)。 ## 开发环境设置 要求:Python 3.14+、uv 0.9+、Node 24+、pnpm 10.30+ (`apt install libyaml-cpp-dev`)。 **后端** ``` cd backend uv sync uv run python manage.py migrate uv run python manage.py bootstrap_admin # cria o admin e mostra a senha aleatória uv run python manage.py runserver ``` **前端** ``` cd frontend npm install -g pnpm pnpm install pnpm run dev # http://localhost:5173 ``` 请参阅 [`product-docs/`](./product-docs/) 和 [`documentation/`](./documentation/) 中的技术文档。 ## 支持的框架 🛡️ 该平台内置了**超过 110 个框架**(ISO 27001、NIST CSF 1.1/2.0、NIS2、SOC2、 PCI DSS、GDPR、DORA、CMMC、EU AI Act 等等),以及社区的贡献。 完整且最新的列表位于[基础项目文档](https://intuitem.gitbook.io/ciso-assistant) 和 [`backend/library/libraries/`](./backend/library/libraries/) 目录中。 您还可以通过 **治理 → 库** 页面直接上传 Excel 文件来添加您的**自定义库**(框架、威胁目录、风险 矩阵)。请参阅 [`tools/README.md`](./tools/README.md) 了解所需的格式。 ## 构建于 💙 [Django](https://www.djangoproject.com/) · [SvelteKit](https://kit.svelte.dev/) · [eCharts](https://echarts.apache.org) · [unovis](https://unovis.dev) · [Caddy](https://caddyserver.com) · [PostgreSQL](https://www.postgresql.org/) · [Huey](https://huey.readthedocs.io/) · [inlang](https://inlang.com/) ## 署名与许可 Suricatoos CISO 是 **CISO Assistant** 的衍生作品,© **intuitem**。 **Suricatoos** 的商标、Logo 和名称归 Suricatoos 所有,仅用于标识此 fork;不暗示 intuitem 的认可。**CISO Assistant** 和 **intuitem** 商标归 intuitem 所有。 ## 安全 请负责任地报告漏洞。有关基础平台的问题,另请参阅
标签:AI代理, GRC, IPv6支持, LLM集成, 主机安全, 安全合规, 密码管理, 测试用例, 网络代理, 请求拦截, 逆向工具