【Github】项目名:momosecurity/bombus:安全合规审计平台
一、项目简介
随着监管政策细化与收紧,企业安全合规重要性凸显。合规工作存在大量重复活动且人工成本会因企业人员和政策增加而上升。该项目为安全合规审计系统,将合规审计流程固化到线上,初始依据SOX法案要求,适用于美国上市公司,企业可自行配置检查策略。它从应用系统、操作系统、数据库横向维度以及员工权限角色、操作日志、工单部署纵向维度检测风险行为,通过数据同步(包含拉取和推送两种方式)采集数据,涵盖多个模块进行合规审计相关工作。
二、项目目的
项目旨在检查公司内部生产存在的不合规行为并及时汇报。
三、核心技术
项目采用前后端分离结构,后端使用django+mongo+redis,前端使用iViewUI搭建界面,前后端通过djangorestframework框架实现的REST API接口交互。技术栈为mongo+redis+nginx+python3.6+iViewUI(nodev13.5.0)。
四、项目总结
这个项目在安全合规审计方面提供了较为全面的解决方案,从多维度进行风险检测、采用多种技术构建系统等。希望大家对这个项目有更多的见解,欢迎留言参与讨论。
项目地址
数据统计
数据评估
本站链氪巴士提供的momosecurity/bombus:安全合规审计平台都来源于网络,不保证外部链接的准确性和完整性,同时,对于该外部链接的指向,不由链氪巴士实际控制,在2024年12月6日 上午12:00收录时,该网页上的内容,都属于合规合法,后期网页的内容如出现违规,可以直接联系网站管理员进行删除,链氪巴士不承担任何责任。
相关导航
iWeChat项目以微信为例,全方位展示如何剖析一个App。包括APP信息获取,如砸壳 - ipa获取的多种方式,像通过降级iTunes、pp助手或者抓包获取。还有手机越狱过程及后续操作,以及使用class - dump查看头文件的详细操作与注意事项,例如需要处理加密问题。在分析第三方库时介绍了相关工具及其使用方法,对UI查看、继承层级研究、数据库设计、沙盒目录、Pod集成、网络请求数据查看和动态库查看等方面也都有详细的阐述。此外,还包含多种工具如CaptainHook、Cycript等的使用说明,以及项目中的错误总结和相关推荐等内容。这是一个非常全面的APP逆向分析学习项目。