Mithunvm92/vulnerability-scanner_v1
GitHub: Mithunvm92/vulnerability-scanner_v1
该平台编排多款主流安全扫描器并对扫描结果进行统一聚合,通过 Prometheus 与 Grafana 实现企业级漏洞监控的可视化。
Stars: 0 | Forks: 0
# AI 漏洞扫描平台
## 概述
一个企业级的自动化漏洞扫描与监控平台,能够编排多个安全扫描器,导出 Prometheus 指标,并在 Grafana 中可视化结果。
## 功能
- 多扫描器执行
- Trivy
- SonarQube
- Semgrep
- Bandit
- Hadolint
- Checkov
- Gitleaks
- 统一的 JSON 报告
- Prometheus 指标导出器
- Grafana 安全面板
- 基于 Docker 的部署
- 自动化扫描编排
## 架构
```
Source Code / Docker Image
|
v
+-------------------------+
| Scanner Manager |
+-------------------------+
| | | | | |
v v v v v v
Trivy Sonar Semgrep Bandit Hadolint Checkov Gitleaks
|
v
JSON Reports
|
v
metrics_exporter.py
|
v
Prometheus (/metrics)
|
v
Grafana Dashboard
```
## 项目结构
```
scanner/
reports/
grafana/
docker-compose.yml
start_platform.sh
sonar-project.properties
```
## 导出的指标
### Trivy
- trivy_critical
- trivy_high
- trivy_medium
- trivy_low
- trivy_total
### SonarQube
- sonar_bugs
- sonar_vulnerabilities
- sonar_code_smells
- sonar_coverage
- sonar_duplication
### Semgrep
- semgrep_findings
- semgrep_high
- semgrep_medium
- semgrep_low
## 运行
```
docker-compose up -d
source .venv/bin/activate
python -m scanner.metrics_exporter
```
运行该平台:
```
./start_platform.sh
```
## 仪表盘
将 Grafana 仪表盘 JSON 导入到 Grafana 中,并选择 Prometheus 数据源。
## 技术栈
- Python
- Docker
- Prometheus
- Grafana
- Trivy
- SonarQube
- Semgrep
- Bandit
- Hadolint
- Checkov
- Gitleaks
## 未来增强功能
- Slack 通知
- AI 辅助修复
- CVSS 趋势分析
- 管理层安全评分
- 历史扫描分析
## 作者
Mithun Valappil Mani
标签:AI应用开发, DevSecOps, Docker, PB级数据处理, 上游代理, 安全运维, 安全防御评估, 版权保护, 自定义请求头, 请求拦截, 逆向工具