产品简介
cyber_security_assessment 这是一个专为系统脆弱性和安全性检测设计的开源平台,支持资产清点、安全基线检测、风险评估和等级保护测评,帮助用户快速识别安全风险并生成详细报告,适合系统管理员和安全工程师使用。
核心功能
- 资产清点与主机发现
- 安全基线检测(等保三级)
- 漏洞扫描与弱口令检测
- 安全等级保护测评
- 输出详细检测报告
快速开始
- 在Ubuntu 20.04上安装操作系统
- 安装Nmap、CVE-Search等外部工具
- 配置C++依赖库和MySQL数据库
- 安装Hydra并配置字典文件
- 启动前端界面进行测试
界面预览
与其他方案对比
| 对比项 | 本工具 | 同类商业软件 | 在线服务 |
|---|---|---|---|
| 费用 | 开源免费 | 通常收费或含广告 | 可能有订阅或上传限制 |
| 隐私 | 本地运行,数据自持 | 依赖厂商政策 | 需上传数据到服务器 |
| 可定制性 | 源码开放,社区活跃 | 受限于官方功能 | 功能固定 |
适合谁用
- 需要检测服务器安全性的系统管理员
- 进行等级保护测评的安全评估人员
- 关注系统脆弱性风险的安全工程师
下载与版本
当前最新版本为 master,发布于 。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/xlccc/cyber_security_assessment