
AISA-Scanner is an AI-powered autonomous vulnerability scanner that maps CVEs to metasploit exploits, MITRE, CEH, and SANS, delivering intelligent, real-time risk reports.
AISA-Scanner は、NLP、CVEエンリッチメント、自律スキャニング、リスクモデリング、エンタープライズグレードのレポート作成を1つのフレームワークに統合した、自己進化型のAI/ML駆動サイバーセキュリティ分析ツールキットです。リアルタイムの脆弱性インサイト、エンリッチされたインテリジェンス、実行可能な成果を必要とする現代のセキュリティ研究者、ペネトレーションテスター、レッドチーム、エンタープライズ防御者向けに設計されています。
| カテゴリ | 説明 |
|---|---|
| ターゲットタイプ | ドメイン、サブドメイン、IP、TCPポート |
| AIエンジン | ゼロショットOWASP分類 |
| リスクモデル | スコアリング付きオンライン自己学習型分類器 |
| CVE | バナー、NLP(NER)、AIヒントからのCVE検出 |
| CVEエンリッチメント | NVDからのCVSS、CWE、説明文 |
| エクスプロイトマッピング | CVEから自動マッピングされるMetasploitモジュール |
| エンタープライズレポート | datatables、CVEリンク、MITREヒートマップ、エクスポートボタンを備えたHTMLレポート |
| タクソノミーマッピング | MITRE ATT&CK、CEHモジュール、SANS CWE Top 25への自動マッピング |
| サブドメインスキャナ | ワイルドカード検出付きファジーリゾルバ |
| HTTP + TCPサポート | オープンTCPポートでのフェッチ + バナープローブ |
| 永続的な検出結果 | レコードごとにJSONブロブを保存するSQLiteロギング |
| NLP駆動リスク | AI信頼度 + 脆弱性数 + MSFリンクを使用して重大度を割り当て |
| オフライン/再開可能 | オフライン利用のためのマッピング、CVE詳細、MSFモジュールをキャッシュ |
| 自己修復モデル | 新しい結果でトレーニングし、精度を洗練 |
| カスタマイズ可能 | 時間予算、信頼度ゲーティング、サブドメイン制限、カスタムポート範囲 |
AISA-Scannerが優れている理由: インテリジェントな分類、自律的なエンリッチメント、深いCVE-MSF関係性、そして軽量で依存関係のないインターフェースを1つのスクリプトに統合し、リアルタイムのスキャンとレポート作成を実現します。 著者: Haroon Ahmad Awan [email protected]
以下は、AISA-Scanner によって生成されたエンタープライズスタイルのHTMLレポートのサンプルです:

CVEリンク、MITREテクニック、リスクチャート、エクスポートオプション(PDF、Excel)、検索対応テーブルが含まれます。
git clone https://github.com/haroonawanofficial/AISA-Scanner.git
cd AISA-Scanner
pip install -r requirements.txt
| 機能 | AISA-Scanner | Nessus | Nikto | OpenVAS |
|---|
| AIラベリング(OWASP) | ✅ | ❌ | ❌ | ❌ |
| ゼロショット分類(NLP) | ✅ | ❌ | ❌ | ❌ |
| MSFモジュールへのCVE自動マッピング | ✅ | ❌ | ❌ | ✅ |
| MITRE ATT&CK + CEH + SANSマッピング | ✅ | 一部 | ❌ | 一部 |
| サブドメイン列挙 | ✅ | ❌ | ❌ | ❌ |
| TCPポートバナースキャニング | ✅ | ✅ | ❌ | ✅ |
| PDF/CSV/Excelレポートエクスポート | ✅ | ✅ | ❌ | ✅ |
| 自己学習リスクモデル | ✅ | ❌ | ❌ | ❌ |
| 軽量 & CLI対応 | ✅ | ❌ | ✅ | ❌ |
| 無料でオープンソース | ✅ | ❌ | ✅ | ✅ |