isemgmt/kahu-community

GitHub: isemgmt/kahu-community

面向 Kahu 安全运营设备的社区驱动检测规则、基线检查、运维手册与合规映射的开源知识库。

Stars: 0 | Forks: 0

# Kahu 社区加固库 面向 [Kahu](https://github.com/isemgmt/kuahene) —— 本地化 AI 安全运营设备 —— 的社区驱动的检测规则、基线检查、运维手册和合规映射。 ## 项目简介 本仓库是 Kahu 的开源情报层。社区主要贡献内容包括: - **检测规则** — Wazuh 规则、解码器和 Sigma 签名 - **基线检查** — 由 YAML 定义的检查项,Kahu 将在你的环境中运行这些检查 - **运维手册** — 针对常见安全发现提供分步修复指南 - **合规映射** — 建立检测规则与合规框架(NIST 800-53、HIPAA、PCI DSS、CIS)之间的关联 - **侦察工具** — 独立的侦察模块 Kahu Core 会调用此库,以驱动其分诊 pipeline、合规引擎和基线加固建议。 ## 目录结构 ### 快速开始 1. Fork 本仓库 2. 参照各目录中的模板,添加你的规则/运维手册/映射 3. 提交 PR,并清晰描述该规则用于检测或加固的内容 4. 由社区和维护者进行 Review 并合并 ### 规则质量标准 - 每个检测规则必须包含 **描述**、**严重程度** 和 **误报说明** - 基线检查必须是 **幂等的**,并包含 **修复方案** 部分 - 合规映射必须引用具体的 **控制 ID** 和 **验证标准** - 运维手册必须具备可操作性 —— 严禁出现“进一步调查”这类缺乏具体步骤的模糊表述 ## 许可证 Apache License 2.0 — 详见 [LICENSE](LICENSE)。 ## 维护团队 [ComplyHI](https://complyhi.com) — Kahu 背后的团队。
标签:AMSI绕过, Sigma规则, Wazuh, YAML, 威胁检测, 安全基线检查, 安全库, 安全运营, 扫描框架, 目标导入, 网页分析工具, 逆向工具