MyNameIsKillua/security-lab

GitHub: MyNameIsKillua/security-lab

一个防御性安全工具与研究实验的 monorepo,当前主推 Security Log Analyzer 用于解析并检测服务器与认证日志中的可疑模式。

Stars: 0 | Forks: 0

# 安全 Lab **防御性安全工具、研究实验以及涵盖多种语言和平台的技术文档。** [![Security Log Analyzer CI](https://static.pigsec.cn/wp-content/uploads/repos/cas/9f/9f78c6fbc9a9695925bdff0a59756141b1c0a9560d1110cda6d8a94deb9512b7.svg)](https://github.com/MyNameIsKillua/security-lab/actions/workflows/security-log-analyzer.yml) [![License: MIT](https://img.shields.io/badge/License-MIT-blue.svg)](LICENSE) Security Lab 是一个面向项目的 monorepo,包含小型的、可审计的防御性安全工具及其背后的研究笔记。每个已实现的项目必须包含可运行的代码、行为测试、可复现的示例以及对其安全边界的文档说明。 ## 目标 - 构建用于检测、分析和安全验证的透明工具。 - 保持解析、检测和展示逻辑的独立可测试性。 - 在实现的同时记录设计选择与局限性。 - 在项目需求合理的情况下支持多种语言。 - 除非项目明确记录了经过授权的网络操作,否则仅使用本地数据。 ## 安全领域 | 领域 | 重点 | |---|---| | Detection Engineering | 可解释的、基于规则的检测和发现 | | Log Analysis | 对安全相关日志的解析与标准化 | | Host Security | 文件、进程、身份验证和配置可见性 | | Network Visibility | 授权的资产盘点和防御性流量分析 | | Web Security | 配置审查和可观察的 Web 行为 | | Linux Security | 身份验证与操作系统遥测 | | Windows Security | 事件日志和主机控制研究 | | Secure Software Engineering | 测试、依赖审查和防御性默认设置 | ## 项目 | 项目 | 描述 | 状态 | |---|---|---| | [Security Log Analyzer](projects/security-log-analyzer/) | 检测服务器和身份验证日志中的可疑模式 | 开发中 | | [HTTP Header Auditor](projects/http-header-auditor/) | 审计 HTTP 安全头并计算安全评分 | 计划中 | | [File Integrity Monitor](projects/file-integrity-monitor/) | 使用加密哈希检测意外的文件更改 | 计划中 | | [SSH Attack Detector](projects/ssh-attack-detector/) | 识别 SSH 暴力破解和可疑登录活动 | 计划中 | | [Network Inventory](projects/network-inventory/) | 盘点授权网络中的主机和暴露的服务 | 计划中 | ## 当前重点 当前的实现重点是 **Security Log Analyzer**,这是一个本地命令行工具,可将 Apache/Nginx 的 combined 访问日志和 Linux `auth.log` 条目解析为标准化的事件,然后再应用可配置的检测规则。 ## 技术 Python 3.12+ 是首选的实现语言。如果一个项目受益于不同的 runtime 或平台 API,本仓库也可能使用 Go、Rust、PowerShell、Bash、JavaScript、TypeScript、C 或 C++。项目按安全问题进行分组,而不是按编程语言。 ## 仓库架构 ``` flowchart TD A[Security Lab] --> B[Projects] A --> C[Experiments] A --> D[Write-ups] A --> E[Documentation] B --> F[Working defensive tools] C --> G[Bounded research] D --> H[Reproducible analysis] E --> I[Architecture, guides, examples, ADRs] ``` ## 快速开始 ``` cd projects/security-log-analyzer python -m venv .venv # Windows PowerShell:.venv\Scripts\Activate.ps1 # Linux/macOS:source .venv/bin/activate python -m pip install -e ".[dev]" security-log-analyzer analyze samples/apache_access.log ``` 有关 CLI 选项、配置、示例和已知的局限性,请参阅[项目 README](projects/security-log-analyzer/README.md)。 ## 测试与质量保证 分析器的 CI 会运行 Ruff linting 和格式化检查、带有覆盖率报告的 pytest、mypy、Bandit 以及 pip-audit。相应的本地命令已在[开发设置指南](docs/guides/development-setup.md)中记录。 ## 文档 [文档索引](docs/README.md)链接到了仓库架构、检测 pipeline、扩展指南、报告示例以及架构决策记录。文档会随着改变行为的代码同步更新。 ## 路线图 正在进行和计划中的工作记录在 [ROADMAP.md](ROADMAP.md) 中。计划中的项目仅包含范围文档;它们并不承诺已有实现。 ## 法律与道德使用声明 本仓库中的所有工具均旨在用于防御性安全、教育和授权的安全测试。请仅在你拥有或获得明确授权评估的系统与网络上使用它们。 本项目不包含恶意软件、凭据窃取、持久化、规避或自动化漏洞利用。示例数据均为虚构,并使用了保留的文档地址范围。 ## 维护者 由 [MYNAMEISKILLUA](https://github.com/MyNameIsKillua) 维护 - 软件工程师 • 安全研究员 • 自动化开发人员。 ## 许可证 基于 [MIT License](LICENSE) 授权。
标签:AI合规, x64dbg, 可视化界面, 安全规则引擎, 应用安全, 数据可视化, 日志审计, 网络安全, 隐私保护