
AISA-Scanner은 CVE를 Metasploit 익스플로잇, MITRE, CEH 및 SANS에 매핑하는 AI 기반 자율 취약점 스캐너로, 지능적이고 실시간 위험 보고서를 제공합니다.
AISA-Scanner는 NLP, CVE 보강, 자율 스캐닝, 위험 모델링, 엔터프라이즈급 보고를 하나의 프레임워크로 결합한 자가 진화형 AI/ML 기반 사이버 보안 분석 툴킷입니다. 실시간 취약점 인사이트, 보강된 인텔리전스, 실행 가능한 결과물이 필요한 현대 보안 연구원, 침투 테스터, 레드 팀, 엔터프라이즈 방어자를 위해 설계되었습니다.
| 카테고리 | 설명 |
|---|---|
| 대상 유형 | 도메인, 서브도메인, IP, TCP 포트 |
| AI 엔진 | 제로샷 OWASP 분류 |
| 위험 모델 | 점수화 기능을 갖춘 온라인 자가 학습 분류기 |
| CVE | 배너, NLP(NER), AI 힌트를 통한 CVE 탐지 |
| CVE 보강 | NVD의 CVSS, CWE, 설명 |
| 익스플로잇 매핑 | CVE에서 자동 매핑된 Metasploit 모듈 |
| 엔터프라이즈 보고서 | datatables, CVE 링크, MITRE 히트맵, 내보내기 버튼을 갖춘 HTML 보고서 |
| 분류 체계 매핑 | MITRE ATT&CK, CEH 모듈, SANS CWE Top 25 자동 매핑 |
| 서브도메인 스캐너 | 와일드카드 탐지 기능을 갖춘 퍼지 리졸버 |
| HTTP + TCP 지원 | 열린 TCP 포트에서 배너 페치 + 프로브 |
| 지속적 발견 기록 | 레코드별 JSON blob을 사용한 SQLite 로깅 |
| NLP 기반 위험 | 심각도 할당에 AI 신뢰도 + 취약점 수 + MSF 링크 사용 |
| 오프라인/재개 가능 | 오프라인 사용을 위한 매핑, CVE 세부 정보, MSF 모듈 캐시 |
| 자가 치유 모델 | 정확도 개선을 위해 새 결과로 학습 |
| 사용자 정의 가능 | 시간 예산, 신뢰도 게이팅, 서브도메인 제한, 사용자 지정 포트 범위 |
AISA-Scanner가 앞서는 이유: 지능형 분류, 자율 보강, 심층적인 CVE-MSF 관계, 그리고 실시간 스캐닝과 보고를 위한 경량의 무의존성 인터페이스를 단일 스크립트로 결합합니다. 작성자: Haroon Ahmad Awan [email protected]
다음은 AISA-Scanner가 생성한 샘플 엔터프라이즈 스타일 HTML 보고서입니다:

CVE 링크, MITRE 기법, 위험 차트, 내보내기 옵션(PDF, Excel), 검색 가능한 테이블을 포함합니다.
git clone https://github.com/haroonawanofficial/AISA-Scanner.git
cd AISA-Scanner
pip install -r requirements.txt
| 기능 | AISA-Scanner | Nessus | Nikto | OpenVAS |
|---|
| AI 라벨링 (OWASP) | ✅ | ❌ | ❌ | ❌ |
| 제로샷 분류 (NLP) | ✅ | ❌ | ❌ | ❌ |
| CVE-MSF 모듈 자동 매핑 | ✅ | ❌ | ❌ | ✅ |
| MITRE ATT&CK + CEH + SANS 매핑 | ✅ | 부분 지원 | ❌ | 부분 지원 |
| 서브도메인 열거 | ✅ | ❌ | ❌ | ❌ |
| TCP 포트 배너 스캐닝 | ✅ | ✅ | ❌ | ✅ |
| PDF/CSV/Excel 보고서 내보내기 | ✅ | ✅ | ❌ | ✅ |
| 자가 학습 위험 모델 | ✅ | ❌ | ❌ | ❌ |
| 경량 & CLI 지원 | ✅ | ❌ | ✅ | ❌ |
| 무료 및 오픈소스 | ✅ | ❌ | ✅ | ✅ |