duranruizsantiago-lang/cybersecurity-daily-log
GitHub: duranruizsantiago-lang/cybersecurity-daily-log
每日自动聚合 NVD、CISA KEV 和 EPSS 漏洞数据,生成结构化网络安全日志的自动化工具。
Stars: 0 | Forks: 0
🛡️ Cybersecurity Daily Log
Automated daily cybersecurity journal — CVE tracking, threat intelligence, and security research
## 关于
本仓库作为一个动态的网络安全日志——每天自动从 National Vulnerability Database (NVD)、CISA Known Exploited Vulnerabilities (KEV) 目录以及精选的威胁情报中获取真实的漏洞数据进行更新。
每条记录都会汇总当天最关键的 CVE、新兴威胁以及可操作的安全洞察。其目标是建立一个持续、可验证的网络安全意识记录,同时保持活跃的贡献历史。
## 运作方式
一个 Python 脚本每天通过 cron 运行,获取以下数据:
- **NVD CVE 2.0 API** — 最新发布的 CVE,包含 CVSS 分数和严重性评级
- **CISA KEV Catalog** — 已知在野被积极利用的漏洞
- **EPSS scores** — 用于优先级排序的 Exploit Prediction Scoring System 数据
该脚本会在 `journal/YYYY/MM/DD.md` 下生成一个结构化的 Markdown 日志条目,并自动提交。
## 日志结构
```
journal/
├── 2026/
│ ├── 07/
│ │ ├── 27.md
│ │ ├── 28.md
│ │ └── ...
```
每条记录包含:
- 当天发布的**严重 CVE** (CVSS ≥ 9.0)
- **高危 CVE** (CVSS 7.0–8.9)
- **CISA KEV 新增内容** — 正在被积极利用的漏洞
- **威胁态势摘要** — 攻击向量、受影响的供应商、趋势
- **每日安全提示** — 可操作的防御指南
## 涉及技术
- **Automation & DevOps** — 基于 Cron 的定时执行,git 自动化
- **API Integration** — NVD REST API,CISA KEV catalog,EPSS 数据
- **Data Curation** — 威胁情报的自动化聚合与格式化
- **Python Engineering** — API 客户端设计,错误处理,Markdown 生成
- **GitHub Actions / Cron** — 带有已验证提交的定时工作流
## 关于作者
**Santiago Durán Ruiz** — 专注于威胁情报、ML 安全和云端防御的 Cybersecurity Engineer。
- GitHub: [duranruizsantiago-lang](https://github.com/duranruizsantiago-lang)
- 作品集: [态势监控仪表板](https://github.com/duranruizsantiago-lang/monitor-the-situation-dashboard) | [Honeypot 网络](https://github.com/duranruizsantiago-lang/honeypot-network) | [AI 威胁检测](https://github.com/duranruizsantiago-lang/ai-threat-detection)
## 许可证
MIT
标签:CVE, Python, 威胁情报, 安全, 开发者工具, 数字签名, 无后门, 漏洞追踪, 网络安全研究, 网络调试, 自动化, 超时处理, 逆向工具