CyberStrikeAI
Если занимаешься пентестом, быстро набирается целая куча инструментов, команд в терминале, все приходится вручную собирать в цепочку атак, фиксировать уязвимости и оформлять отчет. В итоге один проект выливается в довольно большой объем работы.
Можно попробовать CyberStrikeAI — это open-source проект, который с помощью AI связывает весь процесс security-тестирования в единый пайплайн, от диалога до автоматизированного поиска уязвимостей.
Через общение на естественном языке он умеет оркестрировать более 100 security-инструментов, автоматически строить граф цепочки атак и при этом позволяет отследить каждый шаг.
Внутри есть 12 преднастроенных ролей для security-тестирования: пентест, CTF, Web-сканирование, API security и другие. У каждой роли свои специальные промпты и ограничения на инструменты.
Также в проекте есть 20+ библиотек security-скиллов, включая SQL-инъекции, XSS, cloud security и другое — AI может вызывать их по мере необходимости.
Плюс поддерживаются очереди пакетных задач: несколько тестовых задач можно выполнять последовательно, и для каждой отдельно сохраняются история диалога и статус-трекинг.
Есть Web-консоль, визуализация цепочки атак, управление уязвимостями, мониторинг задач и другие функции. Все действия пишутся в audit log, так что потом их можно отследить.
Кроме этого, поддерживаются боты для DingTalk и Feishu, так что отправлять тестовые команды можно даже с телефона.
Если хочешь собрать разрозненные security-инструменты и процессы тестирования в единую автоматизированную платформу с трассировкой и возможностью совместной работы, на этот проект стоит посмотреть.
📁 Language: #Go 45.1%
⭐️ Stars: 2k
➡️ Cсылка на GitHub
📱 @git_developer
Если занимаешься пентестом, быстро набирается целая куча инструментов, команд в терминале, все приходится вручную собирать в цепочку атак, фиксировать уязвимости и оформлять отчет. В итоге один проект выливается в довольно большой объем работы.
Можно попробовать CyberStrikeAI — это open-source проект, который с помощью AI связывает весь процесс security-тестирования в единый пайплайн, от диалога до автоматизированного поиска уязвимостей.
Через общение на естественном языке он умеет оркестрировать более 100 security-инструментов, автоматически строить граф цепочки атак и при этом позволяет отследить каждый шаг.
Внутри есть 12 преднастроенных ролей для security-тестирования: пентест, CTF, Web-сканирование, API security и другие. У каждой роли свои специальные промпты и ограничения на инструменты.
Также в проекте есть 20+ библиотек security-скиллов, включая SQL-инъекции, XSS, cloud security и другое — AI может вызывать их по мере необходимости.
Плюс поддерживаются очереди пакетных задач: несколько тестовых задач можно выполнять последовательно, и для каждой отдельно сохраняются история диалога и статус-трекинг.
Есть Web-консоль, визуализация цепочки атак, управление уязвимостями, мониторинг задач и другие функции. Все действия пишутся в audit log, так что потом их можно отследить.
Кроме этого, поддерживаются боты для DingTalk и Feishu, так что отправлять тестовые команды можно даже с телефона.
Если хочешь собрать разрозненные security-инструменты и процессы тестирования в единую автоматизированную платформу с трассировкой и возможностью совместной работы, на этот проект стоит посмотреть.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4