nicolasferrerm/python-security-automation

GitHub: nicolasferrerm/python-security-automation

一个零依赖的测试驱动 Python 安全自动化工具包,用于规范化、验证和提取 IOC 指标及计算文件哈希。

Stars: 0 | Forks: 0

# Python 安全自动化 [![CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/ad/ad5834178f7599af9fdda11629d49cae07f2997beec49821b2920eff5bfd50e7.svg)](https://github.com/nicolasferrerm/python-security-automation/actions/workflows/ci.yml) 一个轻量级、测试驱动的 Python 工具包,用于处理重复的防御性安全任务。版本 1 可以规范化解毒指标,验证 IPv4 地址,提取 URL/域名/常见加密哈希,并流式处理 SHA-256 文件哈希,且无需任何第三方运行时依赖。 ## 本项目存在的原因 分析师经常在安全公告、工单、SIEM 搜索和阻止列表之间复制指标。手动规范化不仅速度慢,而且容易出错。本项目演示了如何通过明确的输入处理和单元测试,将这类工作转化为确定性的、可组合的自动化流程。 ## 示例 ``` python -m pip install -e . security-auto extract sample-data/advisory.txt security-auto hash sample-data/advisory.txt python -m pytest -q ``` 提取器会对 `hxxps` 和 `[.]` 进行重新解毒操作,拒绝无效的 IPv4 值,对输出进行去重,并生成适合后续 SIEM/SOAR 集成的稳定 JSON。 ## 工程选择 - 运行时仅使用 Python 标准库。 - 不进行富化查询或自动阻断操作。 - 流式处理文件哈希,避免将大型取证文件加载到内存中。 - 采用确定性排序,以确保可重复的分析师输出和测试结果。 ## 路线图 添加 STIX 2.1 导出、白名单富化适配器、结构化日志记录,以及具有明确演练行为的工单/SIEM 连接器。 ## 作者 Nicolas Ferrer —— SAIT 信息系统安全专业学生,专注于 Python、PowerShell、SOC 运营和安全自动化。
标签:IOC提取, Python, 威胁情报, 安全规则引擎, 开发者工具, 文件哈希, 无后门, 逆向工具