rishikumarbommakanti-ops/SecurityRAG
GitHub: rishikumarbommakanti-ops/SecurityRAG
一款基于 RAG 技术的 AI 安全知识助手,整合 MITRE ATT&CK、Sigma 规则和威胁情报等可信来源,为安全分析师提供带引用的自然语言问答能力。
Stars: 0 | Forks: 0
# SecurityRAG
使用检索增强生成(RAG)技术的 AI 安全知识助手。




## 概述
SecurityRAG 使安全分析师能够提出自然语言问题,并从受信任的网络安全知识源获取带有上下文的答案。
概述
SecurityRAG 使安全分析师能够提出自然语言问题,并从受信任的网络安全知识源获取带有上下文的答案。
该平台从以下来源检索相关信息:
MITRE ATT&CK
Sigma Rules
Security Playbooks
Microsoft Security 文档
威胁情报源
DFIR 知识库
功能
自然语言安全查询
基于向量的语义搜索
MITRE ATT&CK 映射
来源引用
威胁调查协助
事件响应指南
安全文档检索
示例问题
解释 T1059。
Event ID 4625 是什么意思?
调查可疑的 PowerShell 活动。
显示用于凭据转储的 Sigma rules。
提供针对勒索软件的遏制建议步骤。
标签:Cloudflare, Kubernetes, LLM, MITRE ATT&CK, RAG, Streamlit, Unmanaged PE, 人工智能, 威胁情报, 库, 应急响应, 开发者工具, 用户模式Hook绕过, 网络安全, 访问控制, 隐私保护