nicolasferrerm/python-security-automation
GitHub: nicolasferrerm/python-security-automation
一个零依赖的测试驱动 Python 安全自动化工具包,用于规范化、验证和提取 IOC 指标及计算文件哈希。
Stars: 0 | Forks: 0
# Python 安全自动化
[](https://github.com/nicolasferrerm/python-security-automation/actions/workflows/ci.yml)
一个轻量级、测试驱动的 Python 工具包,用于处理重复的防御性安全任务。版本 1 可以规范化解毒指标,验证 IPv4 地址,提取 URL/域名/常见加密哈希,并流式处理 SHA-256 文件哈希,且无需任何第三方运行时依赖。
## 本项目存在的原因
分析师经常在安全公告、工单、SIEM 搜索和阻止列表之间复制指标。手动规范化不仅速度慢,而且容易出错。本项目演示了如何通过明确的输入处理和单元测试,将这类工作转化为确定性的、可组合的自动化流程。
## 示例
```
python -m pip install -e .
security-auto extract sample-data/advisory.txt
security-auto hash sample-data/advisory.txt
python -m pytest -q
```
提取器会对 `hxxps` 和 `[.]` 进行重新解毒操作,拒绝无效的 IPv4 值,对输出进行去重,并生成适合后续 SIEM/SOAR 集成的稳定 JSON。
## 工程选择
- 运行时仅使用 Python 标准库。
- 不进行富化查询或自动阻断操作。
- 流式处理文件哈希,避免将大型取证文件加载到内存中。
- 采用确定性排序,以确保可重复的分析师输出和测试结果。
## 路线图
添加 STIX 2.1 导出、白名单富化适配器、结构化日志记录,以及具有明确演练行为的工单/SIEM 连接器。
## 作者
Nicolas Ferrer —— SAIT 信息系统安全专业学生,专注于 Python、PowerShell、SOC 运营和安全自动化。
标签:IOC提取, Python, 威胁情报, 安全规则引擎, 开发者工具, 文件哈希, 无后门, 逆向工具