Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
AlertResponder — 基于 AWS 无服务器应用模型的自动安全告警响应框架 | Kitploit
工具/GitHubGitHub/m-mizutani/alertresponder
防御工具无服务器安全云安全威胁情报事件响应Archived
GitHubm-mizutani/alertresponder

AlertResponder

基于 AWS 无服务器应用模型的自动安全告警响应框架

查看仓库
1446年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

AlertResponder

注意:此仓库已废弃。新仓库位于:https://github.com/m-mizutani/deepalert

AlertResponder 是一个用于安全告警自动响应的无服务器框架。

概述

AlertResponder 接收从安全视角值得关注的事件即告警,并自动响应告警。AlertResponder 包含自动响应的 3 个部分。

  1. 检查器 (Inspector) 调查告警中出现的实体,包括 IP 地址、域名,并存储结果:信誉度、恶意活动历史、关联的云实例等。以下组件已提供,可与您的 AlertResponder 环境集成。您也可以创建自己的检查器来检查存储在原始日志存储或日志搜索系统中的日志。
    • VirusTotalInspector
  2. 审查器 (Reviewer) 接收带有 Inspector 结果的告警,并评估告警的严重性。审查器应由您组织的安全运营人员/管理员编写,因为安全策略因组织而异。
  3. 发射器 (Emitter) 最终接收带有 Reviewer 严重性评估结果的告警。之后,发射器将其发送到外部集成系统。例如 PagerDuty、Slack、Github Enterprise 等。也可以通过 AWS Lambda 函数配置自动隔离。
    • GheReporter

概念图

概念

  • 基于拉取的相关性分析
  • 告警聚合
  • 可插拔的检查器和发射器

快速开始

请根据您的环境替换以下变量:

  • $REGION:替换为您的 AWS 区域(例如 ap-northeast-1)
  • $STACK_NAME:替换为 CloudFormation 堆栈名称
root@kitploit:~
$ curl -o alert_responder.yml https://s3-$REGION.amazonaws.com/cfn-assets.$REGION/AlertResponder/templates/latest.yml
$ aws cloudformation deploy --template-file alert_responder.yml --stack-name $STACK_NAME --capabilities CAPABILITY_IAM

开发

架构概览

架构图

前置条件

  • awscli >= 1.16.20
  • Go >= 1.11
  • GNU automake >= 1.16.1

部署与测试

部署自己的 AlertResponder 堆栈

准备参数文件,例如 config.json,然后运行 make 命令。

root@kitploit:~
$ cat config.json
{
  "StackName": "your-alert-responder-name",
  "TestStackName": "your-test-stack-name",
  "CodeS3Bucket": "your-some-bucket",
  "CodeS3Prefix": "for-example-functions",

  "InspectionDelay": "1",
  "ReviewDelay": "10"
}
$ env AR_CONFIG=config.json make deploy

注意:请确保您拥有 AWS 凭证(例如 API 密钥)和适当的权限。

部署测试堆栈

部署 AlertResponder 后,进入 tester 目录并部署用于测试的堆栈。

root@kitploit:~
$ cd tester/
$ make AR_CONFIG=../config.json deploy

部署后,您可以在 tester 目录下看到由脚本创建的 param.json 文件。

root@kitploit:~
$ cat params.json
{
  "AccountId": "214219211678",
  "Region": "ap-northeast-1",
  "Inspector": "slam-alert-responder-test-functions-Inspector-1OBGU89CT1P4B",
  "Reporter": "slam-alert-responder-test-functions-Reporter-1NDHU0VDI8OPA"
}

然后,返回 git 仓库的顶层目录,您可以运行集成测试。

root@kitploit:~
$ go test -v
=== RUN   TestInvokeBySns
--- PASS: TestInvokeBySns (3.39s)
           (snip)
PASS
ok      github.com/m-mizutani/AlertResponder    20.110s
下载工具