shuaiqideyu/SecAtlas
GitHub: shuaiqideyu/SecAtlas
面向安全研究、授权评估与 AI 数据工程的结构化中文网络安全知识库,提供可追溯的知识导航与版本化数据集。
Stars: 0 | Forks: 0
## SecAtlas 是什么
**SecAtlas** 是一套面向安全研究、授权评估与 AI 数据工程的结构化中文网络安全知识系统。它把公开资料、实验室记录、技术卡片、脱敏案例与版本化数据集放进同一套可追溯目录,让知识能够被检索、验证、复用和持续蒸馏。
| 能力 | 设计目标 |
| --- | --- |
| **多维知识导航** | 同时按任务形态、技术根因、目标平台与攻防阶段定位内容 |
| **证据可追溯** | 来源、许可、哈希、置信度与派生关系均可记录和复核 |
| **攻防闭环** | 将验证、检测、修复、回归和残余风险放在同一知识单元 |
| **AI-ready 数据工程** | 覆盖清洗、去重、分组切分、评测、防泄漏与版本化发布 |
## 知识版图
| 分区 | 入口 | 用途 |
| --- | --- | --- |
| **治理入口** | [`00-收件箱`](./00-收件箱/) | 待分类、待核验、待脱敏内容的唯一入口 |
| **方法体系** | [`01-赛道与任务形态`](./01-赛道与任务形态/) · [`02-评估基础与方法`](./02-评估基础与方法/) · [`03-侦察与攻击面发现`](./03-侦察与攻击面发现/) · [`04-攻防生命周期`](./04-攻防生命周期/) | 定义任务边界、评估方法与阶段化工作流 |
| **漏洞根因** | [`05-通用漏洞技术`](./05-通用漏洞技术/) | 注入、认证、授权、文件、反序列化、业务逻辑与协议边界 |
| **应用与基础设施** | [`06-Web与API安全`](./06-Web与API安全/) · [`07-主机与操作系统`](./07-主机与操作系统/) · [`08-内网与企业身份`](./08-内网_目录服务与企业身份/) · [`09-网络与协议安全`](./09-网络与协议安全/) · [`10-云与云原生安全`](./10-云与云原生安全/) | 从应用入口到身份、网络和云控制面的专项知识 |
| **终端与底层技术** | [`11-移动端与小程序`](./11-移动端与小程序安全/) · [`12-二进制与逆向`](./12-二进制_逆向与漏洞利用/) · [`13-无线与射频`](./13-无线_射频与通信安全/) · [`14-IoT与硬件`](./14-IoT_嵌入式与硬件安全/) · [`15-工控与OT`](./15-工控_OT与关键基础设施/) | 覆盖移动、二进制、通信、嵌入式与关键基础设施 |
| **新兴攻击面** | [`16-AI与智能体安全`](./16-AI_大模型与智能体安全/) · [`17-Web3安全`](./17-Web3_区块链与数字资产安全/) | 大模型、Agent、区块链与数字资产安全 |
| **工程与数据面** | [`18-源码审计与供应链`](./18-源码审计_供应链与DevSecOps/) · [`19-数据库与中间件`](./19-数据_数据库与中间件安全/) · [`20-OSINT与社会工程`](./20-OSINT_社会工程与物理安全/) · [`21-防守检测与修复`](./21-防守_检测与修复/) · [`22-工具与实验环境`](./22-工具与实验环境/) | 将研究结果落到审计、检测、响应、修复与实验复现 |
| **知识资产** | [`23-案例库`](./23-案例库/) · [`24-数据集与蒸馏`](./24-数据集与蒸馏/) · [`25-模板与规范`](./25-模板与规范/) · [`99-归档`](./99-归档/) | 案例正文、派生数据、写作规范与历史材料 |
### 如何找到你需要的内容
- 按**漏洞为什么发生**查找:从 [`05-通用漏洞技术`](./05-通用漏洞技术/) 开始。
- 按**目标是什么平台**查找:进入 `06` 至 `20` 的对应专项。
- 按**评估进行到哪一步**查找:查看 [`03-侦察与攻击面发现`](./03-侦察与攻击面发现/) 与 [`04-攻防生命周期`](./04-攻防生命周期/)。
- 查**真实案例与证据**:进入 [`23-案例库`](./23-案例库/)。
- 查**训练、评测与版本化产物**:进入 [`24-数据集与蒸馏`](./24-数据集与蒸馏/)。
- 新增内容前:先使用 [`25-模板与规范`](./25-模板与规范/) 中的案例、技术与数据卡片模板。
## 快速开始
git clone git@github.com:shuaiqideyu/SecAtlas.git
cd SecAtlas
本仓库以 Markdown、JSON/JSONL、YAML、SVG 与少量可复现实验代码为主,无需安装专用阅读器。推荐使用支持全文检索、Markdown 预览和 Mermaid 的编辑器。
### 内容归档约定
1. 一份原文只保留一个规范副本,不跨目录重复复制。
2. 新材料先进入 `00-收件箱`,完成来源、许可、哈希与敏感信息核验后再归档。
3. 案例正文只放在 `23-案例库`,通过元数据关联技术、平台、生命周期和标准编号。
4. 通用根因放在 `05-通用漏洞技术`,平台差异放在对应专项目录。
5. 所有派生数据保留 `source_id`;同一案例的切片共享 `group_id`。
6. 无法确定分类时保留在待分类区,不为凑目录复制内容。
7. 尚未填充的分类叶节点用 `.gitkeep` 保留;它表示既定分类位置,不代表该主题已完成建设。
## 数据工程
flowchart LR
A["00 · 收件箱"] --> B["来源 / 许可 / 哈希"]
B --> C["脱敏 / 去重 / 规范化"]
C --> D["切分 / 标注 / 技术卡片"]
D --> E["训练集 / 验证集 / 测试集"]
E --> F["泄漏检查 / 质量评测"]
F --> G["人工复核 / 版本化发布"]
训练、验证、测试和盲评数据必须按**来源或案例分组**整体切分。禁止把同一来源的不同片段分散到多个集合,以免产生数据泄漏和虚高指标。
### 元数据契约
id: SEC-YYYY-NNNN
title: ""
kind: source | technique | case | dataset | evaluation
track: []
platform: []
techniques: []
lifecycle: []
standards: []
authorization: public | lab | owned-authorized
source_url: ""
source_date: ""
collected_at: ""
language: zh-CN
confidence: verified | inferred | unverified
sensitivity: public | sanitized | restricted
license: ""
sha256: ""
source_id: []
完整标签、枚举与 ID 规则见 [`标签与元数据规范`](./25-模板与规范/08-标签与元数据规范/README.md)。
### 代表性版本化产物
| 主题 | 版本 | 入口 |
| --- | --- | --- |
| WebAuthn / Passkeys / FIDO2 抗钓鱼认证 | `v0.2.0` | [查看发布包](./24-数据集与蒸馏/18-版本化发布/WebAuthn_Passkeys_FIDO2抗钓鱼认证/v0.2.0/) |
| OAuth 2.0 / OIDC 安全多模态数据 | `v0.2.0` | [查看发布包](./24-数据集与蒸馏/18-版本化发布/OAuth2_OIDC安全多模态/v0.2.0/) |
| DNS / DNSSEC 授权测试与多模态证据 | `v0.1.0` | [查看发布包](./24-数据集与蒸馏/18-版本化发布/dns-dnssec-pentest-mm/v0.1.0/) |
| SQL 注入多模态知识与评测 | `v0.2.0` | [查看发布包](./24-数据集与蒸馏/18-版本化发布/SQL注入多模态/v0.2.0/) |
| SBOM、制品签名与构建来源证明 | `v0.3.0-agent` | [查看发布包](./24-数据集与蒸馏/18-版本化发布/SBOM_制品签名_构建来源证明/v0.3.0-agent/) |
## 质量基线
- **来源清楚**:优先引用标准、官方文档、补丁、源码和可复现实验。
- **结论分级**:明确区分 `verified`、`inferred` 与 `unverified`。
- **攻防对齐**:验证方法必须同时给出检测、修复和回归思路。
- **最小影响**:PoC 只达到足够证据,不扩张权限、不触碰无关数据。
- **数据防泄漏**:按 `group_id` 隔离切分,并进行跨集合近重复检查。
- **许可可核验**:第三方材料保留来源与原始许可,不用仓库品牌覆盖上游权利。
## 安全与授权边界
- 不保存真实口令、Token、私钥、未脱敏个人信息或未公开目标细节。
- 漏洞验证遵循最小 PoC 与明确停止点;拒绝服务只允许在隔离实验室验证。
- 不提供绕过授权、扩大影响、持久化控制或破坏数据的操作指引。
- 案例结论必须标记为 `已验证`、`代码推断` 或 `待环境验证`。
- 发现敏感材料时应立即停止传播,并按 [`SECURITY.md`](./SECURITY.md) 私下报告。
## 许可与引用
本仓库包含原创整理、公开标准摘录、上游开源材料与派生数据,不以单一许可证覆盖全部内容。具体权利以文件级声明、来源清单和各发布包中的 `LICENSE` / `LICENSES.md` 为准,详见 [`LICENSES.md`](./LICENSES.md)。
引用时建议至少注明:
SecAtlas — 网络安全知识图谱
https://github.com/shuaiqideyu/SecAtlas
访问日期:YYYY-MM-DD
## 分类依据
- [OWASP Web Security Testing Guide](https://owasp.org/www-project-web-security-testing-guide/)
- [OWASP API Security Project](https://owasp.org/www-project-api-security/)
- [OWASP Mobile Application Security](https://mas.owasp.org/MASTG/)
- [MITRE ATT&CK](https://attack.mitre.org/)
- [NIST SP 800-115](https://csrc.nist.gov/pubs/sp/800/115/final)
SecAtlas is an independent knowledge project and is not affiliated with OWASP, MITRE, NIST, or referenced upstream projects.
标签:AI数据处理, Homebrew安装, 中文知识图谱, 授权评估, 数据工程, 时序数据库, 网络安全知识库, 防御加固