yashab-cyber/HackGpt

HackGPT Enterprise is a production-ready, cloud-native AI-powered penetration testing platform designed for enterprise security teams. It combines advanced AI, machine learning, microservices architecture, and comprehensive security frameworks to deliver professional-grade cybersecurity assessments.

解決的問題

HackGPT Enterprise 是一個為企業安全團隊設計的 AI 驅動式滲透測試平台,旨在自動化並專業化網路安全評估。它簡化了發現漏洞、分析風險,以及確保符合 OWASP 和 NIST 等產業標準的複雜流程。

運作方式

該平台採用 Docker 與 Kubernetes 部署的微服務架構,整合多提供者 AI 引擎(支援 OpenAI、Anthropic、Google、DeepSeek 及透過 Ollama 的本地 LLM),用於驅動安全分析。平台遵循六階段滲透測試方法論:資訊收集、掃描、脆弱性評估、利用、報告與驗證。同時也包含一個 SOC 分析引擎,支援日誌解析與 SIEM 集成(Splunk、QRadar、Elasticsearch),用於關聯攻擊時間軸並偵測異常。

適用對象

需要可擴展、AI 增強工具進行漏洞發現與合規映射的企業安全團隊、專業滲透測試人員與 SOC 分析師。

主要特色

  • 多提供者 AI 引擎:支援 7 個提供者超過 26 種模型,支援執行時模型切換與自動回退。
  • 雲原生基礎設施:採用微服務架構,使用 Consul 進行服務發現,Nginx 實現負載平衡。
  • SOC 與 SIEM 集成:原生支援 Splunk、IBM QRadar 與 Elasticsearch,實現事件即時關聯。
  • 合規自動化:支援 OWASP、NIST、ISO27001、SOC2 與 PCI-DSS 的自動映射與報告產生。
  • 企業級安全:支援 RBAC、LDAP/Active Directory 集成與 AES-256-GCM 加密。

相關

  • 專案
  • 專案
  • 專案
  • 專案
  • 專案