yashab-cyber/HackGpt
HackGPT Enterprise is a production-ready, cloud-native AI-powered penetration testing platform designed for enterprise security teams. It combines advanced AI, machine learning, microservices architecture, and comprehensive security frameworks to deliver professional-grade cybersecurity assessments.
解决的问题
HackGPT Enterprise 是一个专为企业安全团队设计的 AI 驱动的渗透测试平台,旨在自动化并专业化网络安全评估。它简化了发现漏洞、分析风险以及确保符合 OWASP 和 NIST 等行业标准的复杂流程。
工作原理
该平台采用 Docker 和 Kubernetes 部署的微服务架构,集成了多提供商 AI 引擎(支持 OpenAI、Anthropic、Google、DeepSeek 以及通过 Ollama 的本地 LLM),用于驱动安全分析。平台遵循六阶段渗透测试方法论:信息收集、扫描、漏洞评估、利用、报告和验证。同时,还包含一个 SOC 分析引擎,支持日志解析和 SIEM 集成(Splunk、QRadar、Elasticsearch),用于关联攻击时间线并检测异常。
适用人群
需要可扩展、AI 增强工具进行漏洞发现和合规映射的企业安全团队、专业渗透测试人员和 SOC 分析师。
主要亮点
- 多提供商 AI 引擎:支持 7 个提供商的 26 个以上模型,支持运行时模型切换和自动回退。
- 云原生基础设施:基于微服务架构,使用 Consul 进行服务发现,Nginx 实现负载均衡。
- SOC 与 SIEM 集成:原生支持 Splunk、IBM QRadar 和 Elasticsearch,实现事件实时关联。
- 合规自动化:支持 OWASP、NIST、ISO27001、SOC2 和 PCI-DSS 的自动映射与报告生成。
- 企业级安全:支持 RBAC、LDAP/Active Directory 集成以及 AES-256-GCM 加密。
相关
- 项目
- 项目
- 项目
- 项目
- 项目