AreImanth/EASM

GitHub: AreImanth/EASM

一款轻量级 EASM 工具,通过被动 OSINT 数据源持续监控组织互联网暴露资产并将结果集成至 Splunk 进行可视化告警。

Stars: 1 | Forks: 0

# External Exposure 监控 使用 Splunk 集成对已知的互联网暴露资产进行被动外部暴露监控。
## 概述 External Exposure Monitor 是一个轻量级的安全监控解决方案,它利用被动的 OSINT 来源持续监控已知的公共资产,并将标准化的暴露数据转发至 Splunk,用于可视化、告警和分析。 该项目专为 SOC 团队设计,旨在无需执行主动扫描的情况下,识别新暴露的服务以及组织外部攻击面的变化。 ## 功能 - 被动的外部暴露监控 - 基于 Shodan 的资产情报 - 资产清单支持(IP/CIDR) - 事件标准化 - Splunk HTTP Event Collector (HEC) 集成 - 暴露变化检测 - 风险评分 - 仪表板和告警 ## 技术栈 - Python - Splunk Enterprise - Shodan API - Censys [互联网全网扫描器] - Netlas.io [互联网全网扫描器] - Docker - AWS EC2 ## 项目状态 ## 协作者
Venkat
Venkat Vellapalem

Contributor
Collaborator
Are Imanth

Contributor
## 许可证 该项目基于 MIT License 授权。
标签:EASM, GitHub, Python, Splunk集成, 外部攻击面管理, 实时处理, 密码管理, 无后门, 请求拦截, 资产测绘, 逆向工具