isemgmt/kahu-community
GitHub: isemgmt/kahu-community
面向 Kahu 安全运营设备的社区驱动检测规则、基线检查、运维手册与合规映射的开源知识库。
Stars: 0 | Forks: 0
# Kahu 社区加固库
面向 [Kahu](https://github.com/isemgmt/kuahene) —— 本地化 AI 安全运营设备 —— 的社区驱动的检测规则、基线检查、运维手册和合规映射。
## 项目简介
本仓库是 Kahu 的开源情报层。社区主要贡献内容包括:
- **检测规则** — Wazuh 规则、解码器和 Sigma 签名
- **基线检查** — 由 YAML 定义的检查项,Kahu 将在你的环境中运行这些检查
- **运维手册** — 针对常见安全发现提供分步修复指南
- **合规映射** — 建立检测规则与合规框架(NIST 800-53、HIPAA、PCI DSS、CIS)之间的关联
- **侦察工具** — 独立的侦察模块
Kahu Core 会调用此库,以驱动其分诊 pipeline、合规引擎和基线加固建议。
## 目录结构
### 快速开始
1. Fork 本仓库
2. 参照各目录中的模板,添加你的规则/运维手册/映射
3. 提交 PR,并清晰描述该规则用于检测或加固的内容
4. 由社区和维护者进行 Review 并合并
### 规则质量标准
- 每个检测规则必须包含 **描述**、**严重程度** 和 **误报说明**
- 基线检查必须是 **幂等的**,并包含 **修复方案** 部分
- 合规映射必须引用具体的 **控制 ID** 和 **验证标准**
- 运维手册必须具备可操作性 —— 严禁出现“进一步调查”这类缺乏具体步骤的模糊表述
## 许可证
Apache License 2.0 — 详见 [LICENSE](LICENSE)。
## 维护团队
[ComplyHI](https://complyhi.com) — Kahu 背后的团队。
标签:AMSI绕过, Sigma规则, Wazuh, YAML, 威胁检测, 安全基线检查, 安全库, 安全运营, 扫描框架, 目标导入, 网页分析工具, 逆向工具