InfraPulse-Core 是一个统一的、双平台安全审计架构,为 Linux(POSIX)和 Windows(Win32)实现了单文件、零依赖的引擎。
与依赖主观风险指标的传统漏洞扫描器不同,InfraPulse-Core 强制执行一个坚定不移的证据元组模型,以编程方式将静态配置证据与主动协议验证及已证实影响分离开来。
socket_gate / Test-TargetAllowed),网络出口在编程上是不可能的。该门在套接字被实例化之前,会根据默认拒绝策略评估操作员提供的范围。InfraPulse-Core/
├── src/
│ ├── posix/
│ │ └── InfraPulse-LX.sh # Linux 原生 Bash 引擎
│ └── win32/
│ └── InfraPulse-Win.bat # Windows 原生提取/PowerShell 引擎
├── LICENSE # MIT 许可证条款
└── README.md # 主部署指南
src/posix/InfraPulse-LX.sh)在部署前确保已授予执行权限:
chmod +x InfraPulse-LX.sh
# 执行本地加固配置文件,并实现绝对网络遏制
./InfraPulse-LX.sh --local-only
# 在严格受限、已授权的 CIDR 范围内执行网络发现
./InfraPulse-LX.sh --scope 10.10.20.0/24,!10.10.20.254
src/win32/InfraPulse-Win.bat)从提升的命令提示符运行,以获得最大的文件系统/LSA 跟踪准确性。
:: 抑制出站查询;仅审计回环和本地操作系统保护
InfraPulse-Win.bat /localonly
:: 以自动默认拒绝的网络姿态针对特定网段
InfraPulse-Win.bat /scope:172.16.4.0/24,!172.16.4.10
引擎将验证任务拆分到动态放入输出目录的两个离散文件中:
*.csv):严格按照 RFC4180 规则格式化。使用 14 列布局映射跟踪条目:Timestamp、Severity、Category、Source、Target、Port、Finding、Prerequisites、ConfigurationEvidence、ValidationMethod、ObservedResult、Exploitability、Impact 和 Remediation。*.md):生成有序的、流水线风格的手动操作手册。它提供了人工操作员为确认或反驳漏洞必须执行的确切步骤,以及为每项检查预先计算的工程影响范围。