shuaiqideyu/SecAtlas

GitHub: shuaiqideyu/SecAtlas

面向安全研究、授权评估与 AI 数据工程的结构化中文网络安全知识库,提供可追溯的知识导航与版本化数据集。

Stars: 0 | Forks: 0

SecAtlas 网络安全知识图谱

知识版图  ·  快速开始  ·  数据工程  ·  参与贡献  ·  安全边界

Knowledge System Chinese Coverage Evidence First
## SecAtlas 是什么 **SecAtlas** 是一套面向安全研究、授权评估与 AI 数据工程的结构化中文网络安全知识系统。它把公开资料、实验室记录、技术卡片、脱敏案例与版本化数据集放进同一套可追溯目录,让知识能够被检索、验证、复用和持续蒸馏。 | 能力 | 设计目标 | | --- | --- | | **多维知识导航** | 同时按任务形态、技术根因、目标平台与攻防阶段定位内容 | | **证据可追溯** | 来源、许可、哈希、置信度与派生关系均可记录和复核 | | **攻防闭环** | 将验证、检测、修复、回归和残余风险放在同一知识单元 | | **AI-ready 数据工程** | 覆盖清洗、去重、分组切分、评测、防泄漏与版本化发布 | ## 知识版图 | 分区 | 入口 | 用途 | | --- | --- | --- | | **治理入口** | [`00-收件箱`](./00-收件箱/) | 待分类、待核验、待脱敏内容的唯一入口 | | **方法体系** | [`01-赛道与任务形态`](./01-赛道与任务形态/) · [`02-评估基础与方法`](./02-评估基础与方法/) · [`03-侦察与攻击面发现`](./03-侦察与攻击面发现/) · [`04-攻防生命周期`](./04-攻防生命周期/) | 定义任务边界、评估方法与阶段化工作流 | | **漏洞根因** | [`05-通用漏洞技术`](./05-通用漏洞技术/) | 注入、认证、授权、文件、反序列化、业务逻辑与协议边界 | | **应用与基础设施** | [`06-Web与API安全`](./06-Web与API安全/) · [`07-主机与操作系统`](./07-主机与操作系统/) · [`08-内网与企业身份`](./08-内网_目录服务与企业身份/) · [`09-网络与协议安全`](./09-网络与协议安全/) · [`10-云与云原生安全`](./10-云与云原生安全/) | 从应用入口到身份、网络和云控制面的专项知识 | | **终端与底层技术** | [`11-移动端与小程序`](./11-移动端与小程序安全/) · [`12-二进制与逆向`](./12-二进制_逆向与漏洞利用/) · [`13-无线与射频`](./13-无线_射频与通信安全/) · [`14-IoT与硬件`](./14-IoT_嵌入式与硬件安全/) · [`15-工控与OT`](./15-工控_OT与关键基础设施/) | 覆盖移动、二进制、通信、嵌入式与关键基础设施 | | **新兴攻击面** | [`16-AI与智能体安全`](./16-AI_大模型与智能体安全/) · [`17-Web3安全`](./17-Web3_区块链与数字资产安全/) | 大模型、Agent、区块链与数字资产安全 | | **工程与数据面** | [`18-源码审计与供应链`](./18-源码审计_供应链与DevSecOps/) · [`19-数据库与中间件`](./19-数据_数据库与中间件安全/) · [`20-OSINT与社会工程`](./20-OSINT_社会工程与物理安全/) · [`21-防守检测与修复`](./21-防守_检测与修复/) · [`22-工具与实验环境`](./22-工具与实验环境/) | 将研究结果落到审计、检测、响应、修复与实验复现 | | **知识资产** | [`23-案例库`](./23-案例库/) · [`24-数据集与蒸馏`](./24-数据集与蒸馏/) · [`25-模板与规范`](./25-模板与规范/) · [`99-归档`](./99-归档/) | 案例正文、派生数据、写作规范与历史材料 | ### 如何找到你需要的内容 - 按**漏洞为什么发生**查找:从 [`05-通用漏洞技术`](./05-通用漏洞技术/) 开始。 - 按**目标是什么平台**查找:进入 `06` 至 `20` 的对应专项。 - 按**评估进行到哪一步**查找:查看 [`03-侦察与攻击面发现`](./03-侦察与攻击面发现/) 与 [`04-攻防生命周期`](./04-攻防生命周期/)。 - 查**真实案例与证据**:进入 [`23-案例库`](./23-案例库/)。 - 查**训练、评测与版本化产物**:进入 [`24-数据集与蒸馏`](./24-数据集与蒸馏/)。 - 新增内容前:先使用 [`25-模板与规范`](./25-模板与规范/) 中的案例、技术与数据卡片模板。 ## 快速开始 git clone git@github.com:shuaiqideyu/SecAtlas.git cd SecAtlas 本仓库以 Markdown、JSON/JSONL、YAML、SVG 与少量可复现实验代码为主,无需安装专用阅读器。推荐使用支持全文检索、Markdown 预览和 Mermaid 的编辑器。 ### 内容归档约定 1. 一份原文只保留一个规范副本,不跨目录重复复制。 2. 新材料先进入 `00-收件箱`,完成来源、许可、哈希与敏感信息核验后再归档。 3. 案例正文只放在 `23-案例库`,通过元数据关联技术、平台、生命周期和标准编号。 4. 通用根因放在 `05-通用漏洞技术`,平台差异放在对应专项目录。 5. 所有派生数据保留 `source_id`;同一案例的切片共享 `group_id`。 6. 无法确定分类时保留在待分类区,不为凑目录复制内容。 7. 尚未填充的分类叶节点用 `.gitkeep` 保留;它表示既定分类位置,不代表该主题已完成建设。 ## 数据工程 flowchart LR A["00 · 收件箱"] --> B["来源 / 许可 / 哈希"] B --> C["脱敏 / 去重 / 规范化"] C --> D["切分 / 标注 / 技术卡片"] D --> E["训练集 / 验证集 / 测试集"] E --> F["泄漏检查 / 质量评测"] F --> G["人工复核 / 版本化发布"] 训练、验证、测试和盲评数据必须按**来源或案例分组**整体切分。禁止把同一来源的不同片段分散到多个集合,以免产生数据泄漏和虚高指标。 ### 元数据契约 id: SEC-YYYY-NNNN title: "" kind: source | technique | case | dataset | evaluation track: [] platform: [] techniques: [] lifecycle: [] standards: [] authorization: public | lab | owned-authorized source_url: "" source_date: "" collected_at: "" language: zh-CN confidence: verified | inferred | unverified sensitivity: public | sanitized | restricted license: "" sha256: "" source_id: [] 完整标签、枚举与 ID 规则见 [`标签与元数据规范`](./25-模板与规范/08-标签与元数据规范/README.md)。 ### 代表性版本化产物 | 主题 | 版本 | 入口 | | --- | --- | --- | | WebAuthn / Passkeys / FIDO2 抗钓鱼认证 | `v0.2.0` | [查看发布包](./24-数据集与蒸馏/18-版本化发布/WebAuthn_Passkeys_FIDO2抗钓鱼认证/v0.2.0/) | | OAuth 2.0 / OIDC 安全多模态数据 | `v0.2.0` | [查看发布包](./24-数据集与蒸馏/18-版本化发布/OAuth2_OIDC安全多模态/v0.2.0/) | | DNS / DNSSEC 授权测试与多模态证据 | `v0.1.0` | [查看发布包](./24-数据集与蒸馏/18-版本化发布/dns-dnssec-pentest-mm/v0.1.0/) | | SQL 注入多模态知识与评测 | `v0.2.0` | [查看发布包](./24-数据集与蒸馏/18-版本化发布/SQL注入多模态/v0.2.0/) | | SBOM、制品签名与构建来源证明 | `v0.3.0-agent` | [查看发布包](./24-数据集与蒸馏/18-版本化发布/SBOM_制品签名_构建来源证明/v0.3.0-agent/) | ## 质量基线 - **来源清楚**:优先引用标准、官方文档、补丁、源码和可复现实验。 - **结论分级**:明确区分 `verified`、`inferred` 与 `unverified`。 - **攻防对齐**:验证方法必须同时给出检测、修复和回归思路。 - **最小影响**:PoC 只达到足够证据,不扩张权限、不触碰无关数据。 - **数据防泄漏**:按 `group_id` 隔离切分,并进行跨集合近重复检查。 - **许可可核验**:第三方材料保留来源与原始许可,不用仓库品牌覆盖上游权利。 ## 安全与授权边界 - 不保存真实口令、Token、私钥、未脱敏个人信息或未公开目标细节。 - 漏洞验证遵循最小 PoC 与明确停止点;拒绝服务只允许在隔离实验室验证。 - 不提供绕过授权、扩大影响、持久化控制或破坏数据的操作指引。 - 案例结论必须标记为 `已验证`、`代码推断` 或 `待环境验证`。 - 发现敏感材料时应立即停止传播,并按 [`SECURITY.md`](./SECURITY.md) 私下报告。 ## 许可与引用 本仓库包含原创整理、公开标准摘录、上游开源材料与派生数据,不以单一许可证覆盖全部内容。具体权利以文件级声明、来源清单和各发布包中的 `LICENSE` / `LICENSES.md` 为准,详见 [`LICENSES.md`](./LICENSES.md)。 引用时建议至少注明: SecAtlas — 网络安全知识图谱 https://github.com/shuaiqideyu/SecAtlas 访问日期:YYYY-MM-DD ## 分类依据 - [OWASP Web Security Testing Guide](https://owasp.org/www-project-web-security-testing-guide/) - [OWASP API Security Project](https://owasp.org/www-project-api-security/) - [OWASP Mobile Application Security](https://mas.owasp.org/MASTG/) - [MITRE ATT&CK](https://attack.mitre.org/) - [NIST SP 800-115](https://csrc.nist.gov/pubs/sp/800/115/final)
SecAtlas is an independent knowledge project and is not affiliated with OWASP, MITRE, NIST, or referenced upstream projects.
标签:AI数据处理, Homebrew安装, 中文知识图谱, 授权评估, 数据工程, 时序数据库, 网络安全知识库, 防御加固