duranruizsantiago-lang/cybersecurity-daily-log

GitHub: duranruizsantiago-lang/cybersecurity-daily-log

每日自动聚合 NVD、CISA KEV 和 EPSS 漏洞数据,生成结构化网络安全日志的自动化工具。

Stars: 0 | Forks: 0

🛡️ Cybersecurity Daily Log

Automated daily cybersecurity journal — CVE tracking, threat intelligence, and security research

## 关于 本仓库作为一个动态的网络安全日志——每天自动从 National Vulnerability Database (NVD)、CISA Known Exploited Vulnerabilities (KEV) 目录以及精选的威胁情报中获取真实的漏洞数据进行更新。 每条记录都会汇总当天最关键的 CVE、新兴威胁以及可操作的安全洞察。其目标是建立一个持续、可验证的网络安全意识记录,同时保持活跃的贡献历史。 ## 运作方式 一个 Python 脚本每天通过 cron 运行,获取以下数据: - **NVD CVE 2.0 API** — 最新发布的 CVE,包含 CVSS 分数和严重性评级 - **CISA KEV Catalog** — 已知在野被积极利用的漏洞 - **EPSS scores** — 用于优先级排序的 Exploit Prediction Scoring System 数据 该脚本会在 `journal/YYYY/MM/DD.md` 下生成一个结构化的 Markdown 日志条目,并自动提交。 ## 日志结构 ``` journal/ ├── 2026/ │ ├── 07/ │ │ ├── 27.md │ │ ├── 28.md │ │ └── ... ``` 每条记录包含: - 当天发布的**严重 CVE** (CVSS ≥ 9.0) - **高危 CVE** (CVSS 7.0–8.9) - **CISA KEV 新增内容** — 正在被积极利用的漏洞 - **威胁态势摘要** — 攻击向量、受影响的供应商、趋势 - **每日安全提示** — 可操作的防御指南 ## 涉及技术 - **Automation & DevOps** — 基于 Cron 的定时执行,git 自动化 - **API Integration** — NVD REST API,CISA KEV catalog,EPSS 数据 - **Data Curation** — 威胁情报的自动化聚合与格式化 - **Python Engineering** — API 客户端设计,错误处理,Markdown 生成 - **GitHub Actions / Cron** — 带有已验证提交的定时工作流 ## 关于作者 **Santiago Durán Ruiz** — 专注于威胁情报、ML 安全和云端防御的 Cybersecurity Engineer。 - GitHub: [duranruizsantiago-lang](https://github.com/duranruizsantiago-lang) - 作品集: [态势监控仪表板](https://github.com/duranruizsantiago-lang/monitor-the-situation-dashboard) | [Honeypot 网络](https://github.com/duranruizsantiago-lang/honeypot-network) | [AI 威胁检测](https://github.com/duranruizsantiago-lang/ai-threat-detection) ## 许可证 MIT
标签:CVE, Python, 威胁情报, 安全, 开发者工具, 数字签名, 无后门, 漏洞追踪, 网络安全研究, 网络调试, 自动化, 超时处理, 逆向工具