Mithunvm92/vulnerability-scanner_v1

GitHub: Mithunvm92/vulnerability-scanner_v1

该平台编排多款主流安全扫描器并对扫描结果进行统一聚合,通过 Prometheus 与 Grafana 实现企业级漏洞监控的可视化。

Stars: 0 | Forks: 0

# AI 漏洞扫描平台 ## 概述 一个企业级的自动化漏洞扫描与监控平台,能够编排多个安全扫描器,导出 Prometheus 指标,并在 Grafana 中可视化结果。 ## 功能 - 多扫描器执行 - Trivy - SonarQube - Semgrep - Bandit - Hadolint - Checkov - Gitleaks - 统一的 JSON 报告 - Prometheus 指标导出器 - Grafana 安全面板 - 基于 Docker 的部署 - 自动化扫描编排 ## 架构 ``` Source Code / Docker Image | v +-------------------------+ | Scanner Manager | +-------------------------+ | | | | | | v v v v v v Trivy Sonar Semgrep Bandit Hadolint Checkov Gitleaks | v JSON Reports | v metrics_exporter.py | v Prometheus (/metrics) | v Grafana Dashboard ``` ## 项目结构 ``` scanner/ reports/ grafana/ docker-compose.yml start_platform.sh sonar-project.properties ``` ## 导出的指标 ### Trivy - trivy_critical - trivy_high - trivy_medium - trivy_low - trivy_total ### SonarQube - sonar_bugs - sonar_vulnerabilities - sonar_code_smells - sonar_coverage - sonar_duplication ### Semgrep - semgrep_findings - semgrep_high - semgrep_medium - semgrep_low ## 运行 ``` docker-compose up -d source .venv/bin/activate python -m scanner.metrics_exporter ``` 运行该平台: ``` ./start_platform.sh ``` ## 仪表盘 将 Grafana 仪表盘 JSON 导入到 Grafana 中,并选择 Prometheus 数据源。 ## 技术栈 - Python - Docker - Prometheus - Grafana - Trivy - SonarQube - Semgrep - Bandit - Hadolint - Checkov - Gitleaks ## 未来增强功能 - Slack 通知 - AI 辅助修复 - CVSS 趋势分析 - 管理层安全评分 - 历史扫描分析 ## 作者 Mithun Valappil Mani
标签:AI应用开发, DevSecOps, Docker, PB级数据处理, 上游代理, 安全运维, 安全防御评估, 版权保护, 自定义请求头, 请求拦截, 逆向工具