williamsouzadelima/suricatoos-ciso
GitHub: williamsouzadelima/suricatoos-ciso
一个开源的 GRC 平台,结合 AI 代理编排的自主渗透测试,为企业提供合规管理、风险评估与安全运营的一体化中心枢纽。
Stars: 1 | Forks: 0
Suricatoos CISO
开源的治理、风险与合规 (GRC) 平台
always alert · always watching
## 简介
Suricatoos CISO 是一个用于网络安全管理和 **GRC**(治理、风险与合规)的中心枢纽:
- 通过对象之间的智能关联,连接多个网络安全概念;
- **多范式**工具,可适应不同的方法和场景;
- **解耦**合规性与安全控制,允许在整个平台中重用;
- **API-first** 方法,同时支持界面和外部**自动化**;
- 内置丰富的标准库、安全控制和威胁目录;
- 集成的**风险评估**和修复跟踪;
- 丰富的**导入/导出**功能(UI、CLI、Kafka、报告等)。
## Suricatoos 品牌标识
此 fork 在 CISO Assistant 的基础上应用了 Suricatoos 的视觉标识:
- **产品名称**:在整个界面、电子邮件和标题中使用 `Suricatoos CISO`;
- **Logo/品牌**:深色徽章上的 suricata 吉祥物(`frontend/src/lib/assets/ciso.svg`),多分辨率 favicon 和 `apple-touch-icon`;
- **调色板**:黑色/接近纯黑 + 霓虹青色 `#00e3e3`(主色)+ 珊瑚色 `#ff7678`(强调色),通过 `frontend/ciso-theme.css` 中的 Skeleton 主题实现;
- **字体排版**:Space Grotesk(显示/正文)+ JetBrains Mono(等宽),自托管于 `frontend/static/fonts`。
## 快速开始 🚀
在安装了 _Docker_ 和 _Docker Compose_ (>= 27.0) 的情况下:
```
git clone --single-branch -b main
.git
cd suricatoos-ciso
./docker-compose.sh # Linux/macOS
./docker-compose.ps1 # Windows
```
安装完成后,系统将创建初始管理员并**在屏幕上显示随机密码**:
```
Administrador criado.
Usuario: admin@suricatoos.local
Senha:
```
请记下该密码 —— 它不会再次显示。访问
[https://localhost:8443/](https://localhost:8443/) 并在首次登录时更改它。
要使用其他电子邮件,请在安装前设置 `CISO_ASSISTANT_SUPERUSER_EMAIL`,或者运行
`python manage.py bootstrap_admin --email voce@exemplo.com`。
有关其他自托管选项,请参阅 [配置构建器](./config/)。
## 开发环境设置
要求:Python 3.14+、uv 0.9+、Node 24+、pnpm 10.30+ (`apt install libyaml-cpp-dev`)。
**后端**
```
cd backend
uv sync
uv run python manage.py migrate
uv run python manage.py bootstrap_admin # cria o admin e mostra a senha aleatória
uv run python manage.py runserver
```
**前端**
```
cd frontend
npm install -g pnpm
pnpm install
pnpm run dev # http://localhost:5173
```
请参阅 [`product-docs/`](./product-docs/) 和
[`documentation/`](./documentation/) 中的技术文档。
## 支持的框架 🛡️
该平台内置了**超过 110 个框架**(ISO 27001、NIST CSF 1.1/2.0、NIS2、SOC2、
PCI DSS、GDPR、DORA、CMMC、EU AI Act 等等),以及社区的贡献。
完整且最新的列表位于[基础项目文档](https://intuitem.gitbook.io/ciso-assistant)
和 [`backend/library/libraries/`](./backend/library/libraries/) 目录中。
您还可以通过 **治理 → 库** 页面直接上传 Excel 文件来添加您的**自定义库**(框架、威胁目录、风险
矩阵)。请参阅
[`tools/README.md`](./tools/README.md) 了解所需的格式。
## 构建于 💙
[Django](https://www.djangoproject.com/) · [SvelteKit](https://kit.svelte.dev/) ·
[eCharts](https://echarts.apache.org) · [unovis](https://unovis.dev) ·
[Caddy](https://caddyserver.com) · [PostgreSQL](https://www.postgresql.org/) ·
[Huey](https://huey.readthedocs.io/) · [inlang](https://inlang.com/)
## 署名与许可
Suricatoos CISO 是 **CISO Assistant** 的衍生作品,© **intuitem**。
**Suricatoos** 的商标、Logo 和名称归 Suricatoos 所有,仅用于标识此 fork;不暗示
intuitem 的认可。**CISO Assistant** 和 **intuitem** 商标归 intuitem 所有。
## 安全
请负责任地报告漏洞。有关基础平台的问题,另请参阅
。标签:AI代理, GRC, IPv6支持, LLM集成, 主机安全, 安全合规, 密码管理, 测试用例, 网络代理, 请求拦截, 逆向工具