Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ciso-assistant-community — 用于风险管理、合规和审计的GRC平台,具备200多个框架、自动控制映射、漏洞管理和事件响应工作流。 | Kitploit
工具/GitHubGitHub/intuitem/ciso-assistant-community
防御工具漏洞分析配置审计隐私保护威胁情报身份与访问管理 (IAM)事件响应
GitHubintuitem/ciso-assistant-community

ciso-assistant-community

用于风险管理、合规和审计的GRC平台,具备200多个框架、自动控制映射、漏洞管理和事件响应工作流。

查看仓库
4.5k85812810小时6分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

给项目点个星 🌟 获取发布通知,帮助社区成长!

intuitem%2Fciso-assistant-community | Trendshift
intuitem.com · SaaS 免费试用 · 路线图 · 文档 · 语言 · Discord · 框架

GitHub Release GitHub contributors GitHub Repo stars GitHub forks Discord

CISO Assistant 为网络安全管理与 GRC(治理、风险与合规)实践带来了全新视角:

  • 设计为一个中央枢纽,通过对象之间的智能链接连接多个网络安全概念,
  • 构建为多范式工具,适应不同的背景、方法和期望,
  • 明确地将合规与网络安全控制解耦,实现跨平台的可复用性,
  • 促进可复用性和相互链接,而非重复劳动,
  • 采用 API 优先的方法开发,同时支持 UI 交互和外部自动化,
  • 内置大量标准、安全控制和威胁库,
  • 提供开放格式,可自定义和复用你自己的对象和框架,
  • 包含内置的风险评估和修复跟踪工作流,
  • 通过简单的语法和灵活的工具支持自定义框架,
  • 提供丰富的导入/导出能力,覆盖多种渠道和格式(UI、CLI、Kafka、报告等)。

Single Hub

我们的愿景是打造网络安全管理的一站式解决方案——通过简化和互操作性实现 GRC 的现代化。

作为与网络安全和 IT 专业人士共事的从业者,我们曾面临同样的问题:工具碎片化、数据重复,以及缺乏直观、集成的解决方案。CISO Assistant 正是从这些经验教训中诞生的,我们正在围绕务实、常识的原则构建一个社区。

我们在用户和客户的反馈中不断演进。就像章鱼 🐙 一样,CISO Assistant 不断长出新的触手——为网络安全团队带来清晰、自动化和生产力,同时减少数据输入和输出的工作量。

CodeFactor API Tests Functional Tests FOSSA Status Plumber Score


快速开始 🚀

[!TIP] 最简单的入门方式是通过此处提供的云实例免费试用。

或者,在你的工作站或服务器上安装好 Docker 和 Docker-compose 后:

克隆仓库:

git clone --single-branch -b main https://github.com/intuitem/ciso-assistant-community.git

并运行启动脚本

./docker-compose.sh     # Linux/MacOS
./docker-compose.ps1    # Windows

如果你想寻找其他自托管安装选项,请查看配置构建器和文档。

[!NOTE] docker-compose 脚本使用预构建的 Docker 镜像,支持大多数标准硬件架构。 如果你使用的是 Windows,请确保已安装 Docker Desktop with WSL2 并触发 PowerShell 脚本。它将代表你向 Docker Desktop 提供配置。

可以调整 docker compose 文件以传递额外参数来适配你的设置(例如邮件发送设置)。

[!WARNING] 如果你收到关于镜像平台与主机平台不匹配的警告或错误,请提出 issue 并附上详细信息,我们会尽快添加支持。你也可以改用 docker-compose-build.sh(见下文)来为你的特定架构进行构建。

[!CAUTION] 不要直接使用 main 分支代码用于生产环境,因为它是上游合并分支,在我们的开发过程中可能会有破坏性变更。请使用 tags 获取稳定版本,或使用预构建镜像。


功能特性

当前功能

📋 完整功能列表 — 点击展开(可搜索,73 项功能)

合规与框架

  • 审计与活动管理
  • 自动映射
  • 映射浏览器
  • 支持自定义框架
  • 包含 +220 个框架
  • 策略管理
  • 文档管理
  • 证据管理

风险管理

  • 风险评估与登记册
  • EBIOS RM 模块
  • 威胁建模
  • 风险接受工作流
  • 业务影响分析
  • 网络风险量化
  • 风险轨迹与预测
  • 漏洞管理
  • 漏洞丰富
  • 安全公告与 CWE
  • TTP 目录

第三方风险

  • 第三方风险管理
  • 合同管理
  • DORA 信息登记册
  • 外部安全评级

运营与修复

  • 行动计划跟踪与优先级排序
  • 发现项跟踪
  • 建议引擎
  • 控制计划
  • 任务管理
  • 看板
  • 定期检查
  • 技术态势管理
  • 例外跟踪
  • 事件管理
  • DORA 事件报告
  • 验证与审批流程
  • 邮件提醒

报告与分析

  • 分析与仪表板
  • 报告生成
  • 自动化质量检查
  • 高级洞察
  • 自定义指标跟踪
  • Power BI 连接器

协作与生产力

  • 分配与受访者模式
  • 请求管理
  • 快速表单
  • 评论与协作
  • 通用搜索
  • 命令面板
  • 应用内通知中心

自动化与集成

  • 工作流自动化
  • 全面的 REST API
  • 用于自动化的 CLI
  • 数据导入向导
  • Kafka 集成
  • MCP 支持
  • 带 RAG 的 AI 助手
  • 出站 Webhook
  • Jira 与 ServiceNow 集成
  • 顾问功能(例如单域导出/导入)

安全与访问

  • 灵活的 RBAC
  • 使用 SAML 或 OIDC 的 SSO
  • 使用 TOTP 和安全密钥的 MFA
  • SCIM 配置
  • 审计日志

隐私

  • GDPR 处理活动

项目管理

  • 项目管理
  • 责任矩阵

平台

  • 门户与信任中心
  • 自定义字段
  • 多级域
  • Kubernetes (Helm) 部署
  • 开源
  • 支持 +27 种语言

即将推出的功能列在路线图中。

CISO Assistant 由 Intuitem 开发和维护,该公司专注于网络安全、云以及数据/AI。


核心概念

以下是 CISO Assistant 中一些构建模块的摘录,用于说明鼓励可复用性的解耦概念:

核心对象

有关完整详细信息,请查看数据模型文档。


解耦概念

CISO Assistant 的核心是解耦原则,它能够实现强大的用例并大幅节省时间:

  • 跨范围或框架复用过去的评估,
  • 同时针对多个框架评估单个范围,
  • 让 CISO Assistant 处理报告和一致性检查,以便你可以专注于修复,
  • 将控制实施与合规跟踪分离。

以下是解耦原则及其优势的说明:

https://github.com/user-attachments/assets/87bd4497-5cc2-4221-aeff-396f6b6ebe62

系统架构

最终用户文档

请查看在线文档:https://intuitem.gitbook.io/ciso-assistant。

设置本地 AI 引擎

在此阅读更多内容:AI 引擎

支持的框架 🐙

下载工具