
에어 갭 환경을 위한 사이버 보안 어시스턴트입니다. 보안 전문가를 위해 설계된 100% 오프라인 AI 기반 분석 도구로, Nmap, Volatility, BloodHound, Metasploit, YARA 등을 지원합니다. 클라우드 AI를 사용할 수 없는 환경을 위해 제작되었습니다.
Syd는 차단된 환경에서 사용할 침투 테스트 도우미로, 로컬 LLM과 검색 증강 생성(RAG)을 통해 스캔 결과를 분석합니다. 인터넷 연결이나 API 키 없이 노트북에서 완전히 실행됩니다.
Syd는 기술 스캔 출력(Nmap, BloodHound, Volatility)을 파싱하고 일반 영어로 질문에 답변합니다. 수백 페이지의 결과를 수동으로 검토하는 대신, 특정 질문을 하고 실제 스캔 데이터에 기반한 증거 기반 답변을 얻을 수 있습니다.
지원 도구:
주요 기능:
Syd는 3단계 파이프라인을 사용합니다:
사실 추출 단계는 정규식과 구조화된 파싱을 사용합니다(LLM 없음). 이는 100% 정확한 데이터 추출을 보장합니다. LLM은 검증된 사실을 바탕으로 자연어 설명만 생성합니다.
검증(Validation)은 생성된 모든 답변을 추출된 사실과 대조하여 확인합니다. LLM이 스캔에 없는 데이터(PID, IP 주소, 호스트명 등)를 언급하면 답변이 거부됩니다.
하드웨어:
소프트웨어:
테스트된 구성:
하나의 명령어를 실행하면 모든 것이 자동으로 처리됩니다:
python setup.py
이 스크립트는 다음을 수행합니다:
필요 시간: 15~30분 (대부분 다운로드 시간)
HuggingFace 계정이 필요 없습니다. FAISS 인덱스는 저장소에 포함되어 있습니다.
setup.py가 실패하면 수동으로 설치하세요:
pip install -r requirements.txt
HuggingFace에서 모델 다운로드:
Syd 실행:
python syd.py
자세한 문제 해결은 INSTALL.md를 참조하세요.
실제 침투 테스트 데이터로 테스트됨:
검증 계층이 환각을 방지합니다. 존재하지 않는 데이터를 참조하는 답변은 차단됩니다.
Syd_V3/
├── syd.py # Main application
├── nmap_fact_extractor.py # Nmap parser
├── bloodhound_fact_extractor.py # BloodHound parser
├── volatility_fact_extractor.py # Volatility parser
├── bloodhound_analyzer.py # BloodHound analysis logic
├── volatility_analyzer.py # Volatility analysis logic
├── knowledge_bases/ # Technical documentation
│ ├── bloodhound/
│ └── volatility/
├── rag_engine/
│ ├── models/ # LLM models (GGUF format)
│ └── embeddings/ # FAISS indexes
└── chunk_and_embed_*.py # Knowledge base indexing scripts
LLM: Qwen 2.5 14B (Q5_K_M 양자화) 임베딩: all-MiniLM-L6-v2 (sentence-transformers) 벡터 DB: FAISS (CPU 최적화) GUI: tkinter (크로스 플랫폼)
온도: 0.050.1 (낮춰서 환각 감소)
반복 패널티: 2.83.2 (루핑 방지)
컨텍스트 윈도우: 4096~8192 토큰
일반적인 침투 테스트 시나리오(10~500개 호스트)용으로 설계되었습니다. 엔터프라이즈 규모 스캔은 청킹이 필요할 수 있습니다.
모델을 찾을 수 없음:
rag_engine/models/에 모델 파일이 있는지 확인qwen2.5-14b-instruct-q5_k_m.ggufFAISS 인덱스를 찾을 수 없음:
python chunk_and_embed_*.py 스크립트 실행rag_engine/embeddings/customers/에 .faiss 및 .pkl 파일이 있는지 확인메모리 부족:
성능 저하:
커뮤니티 지원:
전문 지원: 차단된 환경에서 설정에 어려움을 겪고 계신다면, 소정의 비용으로 사전 구성된 USB 설치를 제공합니다. 모든 것이 포함되어 테스트되었습니다.
리소스:
특히 관심 있는 분야:
지침은 CONTRIBUTING.md를 참조하세요.
MIT 라이선스 - LICENSE 파일 참조
다음을 사용하여 제작되었습니다:
실제 침투 테스트 데이터를 기반으로 개발 및 테스트되었습니다.
작성자: Paul Armstrong (@Sydsec) 웹사이트: https://sydsec.co.uk YouTube: https://www.youtube.com/@paularmstrong8306