MyNameIsKillua/security-lab
GitHub: MyNameIsKillua/security-lab
一个防御性安全工具与研究实验的 monorepo,当前主推 Security Log Analyzer 用于解析并检测服务器与认证日志中的可疑模式。
Stars: 0 | Forks: 0
# 安全 Lab
**防御性安全工具、研究实验以及涵盖多种语言和平台的技术文档。**
[](https://github.com/MyNameIsKillua/security-lab/actions/workflows/security-log-analyzer.yml)
[](LICENSE)
Security Lab 是一个面向项目的 monorepo,包含小型的、可审计的防御性安全工具及其背后的研究笔记。每个已实现的项目必须包含可运行的代码、行为测试、可复现的示例以及对其安全边界的文档说明。
## 目标
- 构建用于检测、分析和安全验证的透明工具。
- 保持解析、检测和展示逻辑的独立可测试性。
- 在实现的同时记录设计选择与局限性。
- 在项目需求合理的情况下支持多种语言。
- 除非项目明确记录了经过授权的网络操作,否则仅使用本地数据。
## 安全领域
| 领域 | 重点 |
|---|---|
| Detection Engineering | 可解释的、基于规则的检测和发现 |
| Log Analysis | 对安全相关日志的解析与标准化 |
| Host Security | 文件、进程、身份验证和配置可见性 |
| Network Visibility | 授权的资产盘点和防御性流量分析 |
| Web Security | 配置审查和可观察的 Web 行为 |
| Linux Security | 身份验证与操作系统遥测 |
| Windows Security | 事件日志和主机控制研究 |
| Secure Software Engineering | 测试、依赖审查和防御性默认设置 |
## 项目
| 项目 | 描述 | 状态 |
|---|---|---|
| [Security Log Analyzer](projects/security-log-analyzer/) | 检测服务器和身份验证日志中的可疑模式 | 开发中 |
| [HTTP Header Auditor](projects/http-header-auditor/) | 审计 HTTP 安全头并计算安全评分 | 计划中 |
| [File Integrity Monitor](projects/file-integrity-monitor/) | 使用加密哈希检测意外的文件更改 | 计划中 |
| [SSH Attack Detector](projects/ssh-attack-detector/) | 识别 SSH 暴力破解和可疑登录活动 | 计划中 |
| [Network Inventory](projects/network-inventory/) | 盘点授权网络中的主机和暴露的服务 | 计划中 |
## 当前重点
当前的实现重点是 **Security Log Analyzer**,这是一个本地命令行工具,可将 Apache/Nginx 的 combined 访问日志和 Linux `auth.log` 条目解析为标准化的事件,然后再应用可配置的检测规则。
## 技术
Python 3.12+ 是首选的实现语言。如果一个项目受益于不同的 runtime 或平台 API,本仓库也可能使用 Go、Rust、PowerShell、Bash、JavaScript、TypeScript、C 或 C++。项目按安全问题进行分组,而不是按编程语言。
## 仓库架构
```
flowchart TD
A[Security Lab] --> B[Projects]
A --> C[Experiments]
A --> D[Write-ups]
A --> E[Documentation]
B --> F[Working defensive tools]
C --> G[Bounded research]
D --> H[Reproducible analysis]
E --> I[Architecture, guides, examples, ADRs]
```
## 快速开始
```
cd projects/security-log-analyzer
python -m venv .venv
# Windows PowerShell:.venv\Scripts\Activate.ps1
# Linux/macOS:source .venv/bin/activate
python -m pip install -e ".[dev]"
security-log-analyzer analyze samples/apache_access.log
```
有关 CLI 选项、配置、示例和已知的局限性,请参阅[项目 README](projects/security-log-analyzer/README.md)。
## 测试与质量保证
分析器的 CI 会运行 Ruff linting 和格式化检查、带有覆盖率报告的 pytest、mypy、Bandit 以及 pip-audit。相应的本地命令已在[开发设置指南](docs/guides/development-setup.md)中记录。
## 文档
[文档索引](docs/README.md)链接到了仓库架构、检测 pipeline、扩展指南、报告示例以及架构决策记录。文档会随着改变行为的代码同步更新。
## 路线图
正在进行和计划中的工作记录在 [ROADMAP.md](ROADMAP.md) 中。计划中的项目仅包含范围文档;它们并不承诺已有实现。
## 法律与道德使用声明
本仓库中的所有工具均旨在用于防御性安全、教育和授权的安全测试。请仅在你拥有或获得明确授权评估的系统与网络上使用它们。
本项目不包含恶意软件、凭据窃取、持久化、规避或自动化漏洞利用。示例数据均为虚构,并使用了保留的文档地址范围。
## 维护者
由 [MYNAMEISKILLUA](https://github.com/MyNameIsKillua) 维护 - 软件工程师 • 安全研究员 • 自动化开发人员。
## 许可证
基于 [MIT License](LICENSE) 授权。
标签:AI合规, x64dbg, 可视化界面, 安全规则引擎, 应用安全, 数据可视化, 日志审计, 网络安全, 隐私保护