yashab-cyber/HackGpt

HackGPT Enterprise is a production-ready, cloud-native AI-powered penetration testing platform designed for enterprise security teams. It combines advanced AI, machine learning, microservices architecture, and comprehensive security frameworks to deliver professional-grade cybersecurity assessments.

解决的问题

HackGPT Enterprise 是一个专为企业安全团队设计的 AI 驱动的渗透测试平台,旨在自动化并专业化网络安全评估。它简化了发现漏洞、分析风险以及确保符合 OWASP 和 NIST 等行业标准的复杂流程。

工作原理

该平台采用 Docker 和 Kubernetes 部署的微服务架构,集成了多提供商 AI 引擎(支持 OpenAI、Anthropic、Google、DeepSeek 以及通过 Ollama 的本地 LLM),用于驱动安全分析。平台遵循六阶段渗透测试方法论:信息收集、扫描、漏洞评估、利用、报告和验证。同时,还包含一个 SOC 分析引擎,支持日志解析和 SIEM 集成(Splunk、QRadar、Elasticsearch),用于关联攻击时间线并检测异常。

适用人群

需要可扩展、AI 增强工具进行漏洞发现和合规映射的企业安全团队、专业渗透测试人员和 SOC 分析师。

主要亮点

  • 多提供商 AI 引擎:支持 7 个提供商的 26 个以上模型,支持运行时模型切换和自动回退。
  • 云原生基础设施:基于微服务架构,使用 Consul 进行服务发现,Nginx 实现负载均衡。
  • SOC 与 SIEM 集成:原生支持 Splunk、IBM QRadar 和 Elasticsearch,实现事件实时关联。
  • 合规自动化:支持 OWASP、NIST、ISO27001、SOC2 和 PCI-DSS 的自动映射与报告生成。
  • 企业级安全:支持 RBAC、LDAP/Active Directory 集成以及 AES-256-GCM 加密。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目